Перейти до змісту

Правила безпеки

Опис кожного інструмента Dropslate несе це дослівно, тож будь-який агент, що його читає, бачить те саме правило незалежно від клієнта:

Never create, retry, cancel or delete without the user’s explicit confirmation. Always call dropslate_plan_post and show its table before dropslate_create_post. Never guess account ids - take them from dropslate_list_accounts. Report results only after the tool returns success, with postId, account and absolute time in the workspace timezone. Reuse the mediaId from the previous upload; never re-upload.

Підтвердження вимагається, а не лише проситься

Section titled “Підтвердження вимагається, а не лише проситься”

Кожен небезпечний інструмент — create_post, retry_post, cancel_post, reschedule_post, delete_media, delete_folder — вимагає confirm: true у самому виклику. Без нього інструмент відмовляє з confirm_required і нічого не робить; агент не може обійти це іншим формулюванням запиту, бо перевірка відбувається в обробнику інструмента, а не в промпті, який агент міг би проігнорувати. dropslate_plan_post узагалі не має побічних ефектів — це єдиний інструмент, який безпечно викликати скільки завгодно разів, поки план складається.

Чого жоден інструмент не може за жодного scope

Section titled “Чого жоден інструмент не може за жодного scope”

Немає інструмента для керування учасниками, оплатою, підключення чи відключення акаунтів або видалення workspace — ані прихованого, ані закритого за scope. Агент не може зробити нічого з цього через MCP, хоч би що його просили і хоч би який credential він мав; ці дії існують лише в дашборді, за сесією з входом і потрібною роллю.

Налаштування → MCP → Відключити на підключеному агенті негайно видаляє його запис згоди й refresh-токени — він зупиняється на самому наступному виклику, а не після спливання годинного access-токена. Вилучення людини з workspace має той самий негайний ефект на кожне підключення, яке вона авторизувала.

  • OAuth 2.1 з обовʼязковим PKCE (S256); динамічна реєстрація клієнтів (RFC 7591) відкрита, але нерозпізнаний redirect URI реєструє клієнта як disabled — він існує, але кожна спроба авторизації відповідає client_disabled, доки його не схвалять.
  • Access-токени — JWT на 1 годину, зі scope aud: https://mcp.dropslate.top/mcp і id workspace як claim; refresh-токени живуть 30 днів і ротуються при використанні.
  • Відомі клієнти зіставляються за точним redirect URI, ніколи за суфіксом хоста — *.claude.ai впустив би будь-який піддомен, тому не використовується.
  • Кожен виклик інструмента аудитується як mcp.call (клієнт, інструмент, результат — ніколи аргументи чи тіло відповіді); токен, використаний напряму проти /v1 поза інструментом, теж логується, як mcp.request, поруч із mcp.call у Налаштування → MCP.
  • Обмеження частоти ті самі, що в REST API: 600 запитів за 10 хв на credential, 60 на годину на workspace для створення постів.

Що означає конкретна помилка з цього списку, коли ви на неї натрапите, — у MCP → FAQ.