Aller à la documentation
Serveur MCP

Espace de travail et personnes

Qui demande, ce qu'il a le droit de faire, et qui d'autre est là.

Outils Espace de travail et personnes

OutilCe qu'il fait
whoAmICe que vous avez le droit de faire dans la boîte aux lettres actuellement active : le rôle que vous détenez, si vous êtes propriétaire de l'espace de travail, et chaque permission que ce rôle accorde.
listRolesLes rôles que cet espace de travail définit et ce que chacun accorde, avec le nombre de personnes et de clés API qui détiennent chacun, le fait qui dit si en modifier un est sans danger.
listWorkspaceMembersQui fait partie de l'espace de travail, le rôle que chacun détient, et les adresses qui leur ont été accordées.

Lisez whoAmI avant de dire à quelqu'un qu'une chose est impossible. Un outil pour lequel vous n'avez pas la permission n'est PAS DU TOUT dans votre liste d'outils : un outil absent correspond donc bien plus souvent à une permission que vous ne détenez pas qu'à une fonctionnalité qui manquerait à ce serveur. Il répond pour la connexion ACTIVE, et la réponse change donc après setActiveConnection.

whoAmI ne demande aucune permission ; les deux autres sont derrière roles:read et members:read. La séparation est la même que partout ailleurs ici. Se décrire soi-même n'est pas une affirmation sur quelqu'un d'autre, et les deux outils qui nomment des collègues sont protégés comme toute autre affirmation sur autrui.

Un RÔLE et un OCTROI D'ADRESSE sont deux choses différentes, et listWorkspaceMembers rapporte les deux pour chaque personne parce que ni l'un ni l'autre ne répond pour l'autre. Le rôle est ce que quelqu'un a le droit de faire, les adresses sont ce sur quoi il peut le faire, et une personne peut détenir un rôle sans aucune adresse (elle ouvre une boîte aux lettres vide) ou une adresse sans aucune ligne de rôle, ce qui correspond à un octroi plus ancien qui implique un rôle plutôt qu'à un rôle que quelqu'un a choisi. Le propriétaire de l'espace de travail n'est pas listé : c'est le compte auquel l'espace de travail appartient et il détient tout.

Rien ici n'écrit. Il n'y a ni createRole, ni setMemberRole, ni grantAddress, pour la même raison qu'il n'y a pas de deleteRule : élargir un rôle ou distribuer une adresse depuis une fenêtre de conversation est un changement discret et large que personne ne voit ensuite. Tout cela se trouve dans Paramètres → Rôles et sur /roles, où la personne qui agit voit la matrice entière qu'elle modifie.