Co vidíte
Externí nástroj připojený k Ceum přes MCP – Claude Desktop, Cursor nebo vlastní klient – se nemůže ověřit. Volání, která dříve fungovala, začnou selhávat s chybami oprávnění.
Proč se to děje
Nejčastější důvody:
- Token byl zneplatněn. Někdo (možná dříve vy sami) zneplatnil token v sekci Integrace. Zneplatněné tokeny už nelze znovu použít – bude potřeba vytvořit nový.
- Token nebyl nikdy zkopírován. Při vytvoření tokenu se jeho úplná hodnota zobrazí pouze jednou. Pokud jste dialog zavřeli bez zkopírování, je hodnota nenávratně ztracena a nelze ji obnovit.
- Externí nástroj používá starý token. V Ceum byl vytvořen nový token, ale externí nástroj je stále nastaven na předchozí.
- Účet byl smazán. Pokud osoba, která token vytvořila, smazala svůj účet, zanikly s ním všechny její tokeny. Tokeny patří jedinému účtu.
- Externí nástroj je nesprávně nastaven. Míří na špatnou adresu nebo je pro vaše připojení nastaven chybně.
- Nástroj nemá oprávnění nebo je záznam mimo rozsah. Token má pouze ty nástroje, které jste mu udělili, a token s omezeným rozsahem je vázán na konkrétní klienty a/nebo projekty. Volání nástroje, který jste neudělili, nebo záznamu mimo rozsah tokenu je odmítnuto, i když je samotný token platný – v sekci Integrace a MCP můžete rozšířit jeho oprávnění nebo rozsah.
- Token s omezeným rozsahem nevidí vůbec nic. Rozsah vyžaduje, aby záznam odpovídal současně pravidlům pro klienty i projekty. Pokud jste omezili klienty na jednu množinu a projekty na jinou, které se nepřekrývají, žádný záznam nesplňuje obojí, takže se vše jeví jako prázdné nebo „mimo rozsah“. Nastavte jeden z rozměrů zpět na „Vše“ nebo zařiďte, aby se oba seznamy povolených překrývaly.
Jak to opravit
- Otevřete Integrace a najděte token v seznamu. Pokud chybí nebo je označen jako zneplatněný, již není platný – vytvořte nový.
- Zkopírujte nový token z dialogu před jeho zavřením. Hodnotu nelze získat později.
- Aktualizujte konfiguraci externího nástroje novým tokenem a nástroj restartujte.
- Zkontrolujte čas posledního použití tokenu na stránce Integrace. Poté, co externí nástroj provede volání, by se měl tento čas aktualizovat – pokud se tak nestane, volání se k Ceum nedostává.
- Zkontrolujte Relace a události MCP, zda tam v poslední hodině najdete úspěšná volání, a porovnejte to s vlastním protokolem chyb vašeho nástroje, abyste zjistili, kde se připojení přerušuje.
Tipy a okrajové případy
- Názvy tokenů zůstávají i po zneplatnění. Starší záznamy v protokolu událostí MCP stále zobrazují název zneplatněného tokenu; to je očekávané a neznamená to, že token stále funguje.
- Při podezření na únik token preventivně vyměňte. Nejprve vytvořte nový token, přepněte na něj svůj nástroj, ověřte, že změna projde, a teprve poté zneplatněte starý token. Vyhnete se tak výpadku, kdy nefunguje ani jeden token.
- Čtení se zaznamenává také, takže prázdný protokol už něco znamená. Každé volání se zapíše s Typem Čtení nebo Zápis a odmítnuté i se svým Výsledkem – pokud tedy protokol nezobrazuje vůbec nic, do Ceum nic nedorazilo. Filtrem podle typu si zobrazíte samotná čtení.
- Vestavěná příkazová paleta nepotřebuje token. Příkazová paleta uvnitř Ceum spouští stejné příkazy, ale na základě vašeho vlastního přihlášení, nikoli tokenu MCP – nikdy tedy neselže z důvodu „zneplatněného tokenu“ a zneplatnění tokenu se jí nedotkne. Její změny se přesto objeví v Aktivitě nástrojů pod vlastním původcem.
Na mobilu
V mobilní aplikaci není k dispozici – spravuje se z webové aplikace.