MCPサーバー
キーと Webhook
このワークスペースが発行した資格情報とエンドポイント。
キーと Webhook のツール
| ツール | 機能 |
|---|---|
| listApiKeys | このワークスペースが発行したすべての API キーと、それぞれに何ができ、何として送信できるか。表示はマスクされており、2 つのキーを見分けられる程度で、それ以上は分からない。 |
| rotateApiKey | キーに新しいシークレットを与える。id、名前、スコープ、ロール、送信スコープはそのまま保たれる。重複期間はなく、新しいシークレットは一度だけ表示される。 |
| setApiKeyEnabled | キーをオフにする、またはオンに戻す。これは元に戻せるほうである。キーはシークレット、スコープ、ロール、送信スコープを保持したままになる。 |
| revokeApiKey | キーを恒久的に失効させる。失効したキーは二度とオンに戻すことも、ローテーションすることも、変更することもできない。 |
| setApiKeySendScope | キーがどのアドレスとして送信できるかを、2 つの独立したリストとして指定する。渡した内容が、そのキーの持っていた内容を置き換える。 |
| listWebhooks | このワークスペースのすべての webhook エンドポイントと、その送信先、有効かどうか、購読しているイベント。署名シークレットは決して表示されない。 |
| listWebhookEvents | エンドポイントが購読できるすべてのイベントを、ファミリーごとにまとめ、それぞれがいつ発火するかの一文とともに示す。 |
シークレットはキーの作成時またはローテーション時に一度だけ表示され、そのあとは何をしても復元できない。ここでシークレットを返すのは rotateApiKey だけなので、古いシークレットを持っているものには、次に動き出す前に新しいものを渡さなければならない。
revokeApiKey より先に setApiKeyEnabled に手を伸ばすこと。キーをオフにするのは元に戻せる操作で、まだ何かがそれに依存しているかどうかも分かる。失効は恒久的で、そこから進む唯一の道は新しいキーと新しいシークレットである。
ここに createApiKey も createWebhook もないのは、createRole がないのと同じ理由である。チャットウィンドウの中から資格情報を発行するのは、あとから誰にも見えない、静かで広範な変更だからだ。どちらも Settings にあり、そこでなら実行する人が自分の配っているものを目にできる。