Los espacios de trabajo definen el límite.
Un espacio tiene propietarios, administradores y miembros. Las comprobaciones del servidor determinan la membresía actual para la aplicación web, las herramientas MCP y las operaciones en segundo plano. Pertenecer a un espacio no da acceso a otro.
Invita solo a quienes deban tener acceso a ese espacio. Los recursos y las cuentas conectadas se comparten dentro del espacio según los permisos de la aplicación.
Iniciar sesión no es autorizar a un agente.
Cada conexión de agente requiere una autorización separada. Elige un espacio, todos los proyectos o algunos, acciones permitidas, cuentas conectadas de proveedores y un vencimiento. Iniciar sesión en el navegador no da acceso a un cliente MCP.
- Lee el contexto sin conceder acceso de edición.
- Permite sugerencias para revisión humana sin permisos de escritura directa.
- Concede operaciones de tareas, recursos, programaciones o archivos solo cuando sean necesarias.
- Vuelve a conectar y consentir para ampliar los permisos.
La revisión y la edición directa son permisos distintos.
Un agente con permiso para proponer cambios puede enviar sugerencias a la página Revisión. La aprobación y el rechazo ocurren en la aplicación web.
Un agente con permisos de escritura directa puede realizar los cambios correspondientes sin una aprobación separada cada vez. Elige acceso de lectura/propuesta para flujos que necesiten revisión antes de editar.
Reduce el acceso cuando cambie el trabajo.
Usa Acceso de agentes para restringir o revocar una autorización. Las comprobaciones futuras rechazan la autorización anterior y sus tokens. Eliminar un miembro también impide que sus agentes continúen el trabajo autorizado.
Revocar no puede deshacer una solicitud a un proveedor externo ya en ejecución ni recuperar información que un cliente recibió antes. Revisa las prácticas de datos del proveedor del agente antes de autorizarlo.
Las conexiones de proveedores tienen su propio alcance.
Iniciar sesión con Google y acceder a Google Drive son pasos separados. Drive usa el alcance drive.file por archivo. Esta versión admite archivos creados mediante MCPBinder y no incluye un selector de Google para importar cualquier archivo existente.
Las credenciales de proveedores se cifran en el servidor con AES-256-GCM y no se devuelven al navegador ni a clientes MCP. Desconectar Drive elimina el acceso local e intenta revocar el acceso de Google; la página de permisos de la cuenta de Google ofrece otro control de revocación.
Afirmaciones claras, incluidos los límites.
MCPBinder registra revisiones y atribución de los cambios de trabajo. Usa comprobaciones de acceso del servidor y restricciones de base de datos para aislar espacios. No presentamos esta página como una certificación de seguridad, una auditoría independiente ni una promesa de cifrado de extremo a extremo.
Las operaciones en segundo plano pueden fallar o requerir revisión. Comprueba su estado final antes de confiar en la creación, exportación o entrega de un archivo.
Lee la guía de conexión