Правила безпеки
Опис кожного інструмента Dropslate несе це дослівно, тож будь-який агент, що його читає, бачить те саме правило незалежно від клієнта:
Never create, retry, cancel or delete without the user’s explicit confirmation. Always call
dropslate_plan_postand show its table beforedropslate_create_post. Never guess account ids - take them fromdropslate_list_accounts. Report results only after the tool returns success, with postId, account and absolute time in the workspace timezone. Reuse the mediaId from the previous upload; never re-upload.
Підтвердження вимагається, а не лише проситься
Section titled “Підтвердження вимагається, а не лише проситься”Кожен небезпечний інструмент — create_post, retry_post, cancel_post, reschedule_post, delete_media, delete_folder — вимагає confirm: true у самому виклику. Без нього інструмент відмовляє з confirm_required і нічого не робить; агент не може обійти це іншим формулюванням запиту, бо перевірка відбувається в обробнику інструмента, а не в промпті, який агент міг би проігнорувати. dropslate_plan_post узагалі не має побічних ефектів — це єдиний інструмент, який безпечно викликати скільки завгодно разів, поки план складається.
Чого жоден інструмент не може за жодного scope
Section titled “Чого жоден інструмент не може за жодного scope”Немає інструмента для керування учасниками, оплатою, підключення чи відключення акаунтів або видалення workspace — ані прихованого, ані закритого за scope. Агент не може зробити нічого з цього через MCP, хоч би що його просили і хоч би який credential він мав; ці дії існують лише в дашборді, за сесією з входом і потрібною роллю.
Відкликання доступу
Section titled “Відкликання доступу”Налаштування → MCP → Відключити на підключеному агенті негайно видаляє його запис згоди й refresh-токени — він зупиняється на самому наступному виклику, а не після спливання годинного access-токена. Вилучення людини з workspace має той самий негайний ефект на кожне підключення, яке вона авторизувала.
Для тих, хто це аудитує
Section titled “Для тих, хто це аудитує”- OAuth 2.1 з обовʼязковим PKCE (S256); динамічна реєстрація клієнтів (RFC 7591) відкрита, але нерозпізнаний redirect URI реєструє клієнта як
disabled— він існує, але кожна спроба авторизації відповідаєclient_disabled, доки його не схвалять. - Access-токени — JWT на 1 годину, зі scope
aud: https://mcp.dropslate.top/mcpі id workspace як claim; refresh-токени живуть 30 днів і ротуються при використанні. - Відомі клієнти зіставляються за точним redirect URI, ніколи за суфіксом хоста —
*.claude.aiвпустив би будь-який піддомен, тому не використовується. - Кожен виклик інструмента аудитується як
mcp.call(клієнт, інструмент, результат — ніколи аргументи чи тіло відповіді); токен, використаний напряму проти/v1поза інструментом, теж логується, якmcp.request, поруч ізmcp.callу Налаштування → MCP. - Обмеження частоти ті самі, що в REST API: 600 запитів за 10 хв на credential, 60 на годину на workspace для створення постів.
Що означає конкретна помилка з цього списку, коли ви на неї натрапите, — у MCP → FAQ.