KEPLIN Docs

KI-Agenten und das MCP

Was die MCP-Verbindung ist, was ein Agent in einer App tun kann und warum er nie mehr sieht als das Konto, das ihn autorisiert hat.

Keplin hat eine Tür, durch die ein KI-Agent hereinkommt und in den Apps arbeitet: Er erstellt Bildschirme, bearbeitet das Modell, schreibt Skripte, führt APIs aus, veröffentlicht. Es ist kein Assistent, der Vorschläge macht — es ist eine Verbindung, über die ein Programm dasselbe tut, was Sie im Browser tun würden.

Die Tür heißt MCP und lebt im Menü MCP-Verbindungen, in der Seitenleiste.

Die Regel, die alles andere erklärt

Sie steht in der Kopfzeile der Seite selbst:

Die Anwendungen, denen Sie Zugriff auf Ihr Konto erteilt haben. Jede sieht und tut genau das, was Sie im Browser sehen und tun.

Es gibt keine eigenen Berechtigungen für Agenten und keine Liste von Dingen, die nur sie tun dürfen. Ein mit Ihrem Konto verbundener Agent:

  • sieht die Apps, die Sie sehen — sind Sie Developer mit einer zugewiesenen App, ist es diese und keine weitere;
  • tut, was Sie tun können — sind Sie kein Administrator, erstellt auch er keine Apps und fasst keine Benutzer an;
  • speichert in Ihrer Arbeitsversion — derselben, die Ihre Kopfzeile zeigt, sofern ihm keine andere genannt wird;
  • wird von denselben Sperren abgewiesen wie Sie: Ein Element, das eine andere Person im Checkout hat, lässt sich nicht speichern, und die Ablehnung nennt den Namen dessen, der es hat.

Die Seite MCP-Verbindungen, mit der Adresse der Verbindung und der Liste der Autorisierungen
Die Seite MCP-Verbindungen, mit der Adresse der Verbindung und der Liste der Autorisierungen

Nota

MCP-Verbindungen ist eine Seite des Kontos, nicht der Administration. Sie zeigt, was Sie autorisiert haben, und nur Sie widerrufen. Kein Administrator sieht oder widerruft die Verbindungen einer anderen Person — jemandem den Zugriff zu kappen geschieht durch das Deaktivieren seines Kontos, was alles kappt, nicht nur das MCP.

Die Adresse der Verbindung

Das erste Panel der Seite ist MCP-Adresse — „Fügen Sie dies in Ihren Client ein. Es ist die Adresse, über die er sich verbindet; die Autorisierung erfolgt danach im Browser.“

Das Panel MCP-Adresse, mit der Adresse und dem Button Kopieren
Das Panel MCP-Adresse, mit der Adresse und dem Button Kopieren

Klicken Sie auf Kopieren und fügen Sie die Adresse in die Konfiguration Ihres KI-Clients ein. Das ist alles, was er wissen muss: Der Rest — wer Sie sind, was Sie tun dürfen — klärt sich bei der Autorisierung, die das Thema der nächsten Seite ist.

Die Adresse folgt dem Ort, über den Sie hereingekommen sind. Wer die Plattform über die Domain der Firma öffnet, liest die Domain der Firma; wer lokal hereinkommt, liest die lokale Adresse. Kopieren Sie sie aus der Installation, mit der sich der Agent verbinden wird, und nicht aus einer alten Notiz.

Was ein Agent tun kann

Ein verbundener Agent bearbeitet die ganze App, und in derselben Reihenfolge, in der ein Mensch arbeiten würde:

Bereich Was er kann
Daten Verbindungen zu Datenbanken erstellen, Tabellen importieren, das Modell entwerfen, Enums und Trigger erstellen.
APIs Die GraphQL-APIs über dem Modell erstellen und bearbeiten.
Bildschirme Layouts und Bildschirme erstellen, Widgets hinzufügen und konfigurieren, die Daten mit den Bildschirmen verbinden, den Code der Ereignisse schreiben.
Navigation Das Menü der App aufbauen und auf die Bildschirme richten.
Berechtigungen Die Aktionen und die Rollen der App definieren.
Skripte Skripte in Python schreiben, ihre Abhängigkeiten installieren und sie ausführen.
Berichte und Prozesse Berichte, Workflows, Trigger und Zeitpläne erstellen.
Erscheinungsbild Symbole und Logos generieren und hochladen und das Theme der App justieren.
Betrieb Den Radar lesen, Ausführungen ansehen, die Historie und die Versionen einsehen.

All das geschieht auf der Plattform, mit denselben Validierungen des Editors. Ein von einem Agenten geschriebener Bildschirm ist ein Bildschirm wie jeder andere: Er geht in die Historie ein, geht in die Versionen ein und öffnet sich im visuellen Editor, um von Hand korrigiert zu werden.

Wer hat was getan

Ein Agent verschwindet nicht in Ihrer Identität. Das Audit unterscheidet die zwei Dinge: was Sie gespeichert haben und was ein Agent in Ihrem Namen gespeichert hat.

Das bedeutet, dass die Antwort auf „Wer hat diesen Bildschirm geändert?“ exakt bleibt, auch mit Agenten bei der Arbeit. Sie finden sie an zwei Orten:

  • der Historie der App, Speicherung für Speicherung;
  • ObservabilityAudit, mit dem Vorher und dem Nachher jeder Änderung.

Das Panel Apps auf die er Zugriff hat, in der Karte eines Benutzers: ein Schalter pro App — außerhalb dieser erscheint die App nicht.
Das Panel Apps auf die er Zugriff hat, in der Karte eines Benutzers: ein Schalter pro App — außerhalb dieser erscheint die App nicht.

Was das nicht ist

Es ist nicht Warum
Ein Dienstkonto Es gibt keinen „Roboter“-Benutzer. Der Agent benutzt Ihr Konto, mit Ihrer Reichweite.
Ein API-Schlüssel Die API-Schlüssel geben einem externen System Zugriff auf das GraphQL einer App. Das MCP gibt Zugriff auf den Bau der Plattform, im Namen einer Person.
Ein Assistent im Editor Der Agent lebt in Ihrem KI-Client. Die Plattform ist das, was er bedient, nicht wo er wohnt.
Etwas, das den offenen Browser braucht Braucht er nicht. Der Agent arbeitet genauso, ohne dass irgendjemand die Plattform geöffnet hat.

Bevor Sie einen Agenten verbinden

Drei Entscheidungen, die man besser vorher trifft, nicht nachher:

  1. Mit welchem Konto. Ein Agent mit einem Administratorkonto kann Apps löschen. Ist die Arbeit in einer einzigen App, autorisieren Sie ihn mit einem Developer-Konto, das diese App hat — und keine weitere.
  2. In welcher Version. Erstellen Sie eine Version für die Arbeit des Agenten und wechseln Sie in sie, bevor Sie ihn an die Arbeit setzen. Geht etwas schief, löscht man die Version und die main hat nie etwas davon erfahren.
  3. Mit welchen Daten. Eine neue Version kopiert die Verbindungen zu Datenbanken aus dem Ursprung. Richten Sie sie auf die richtige Umgebung, bevor Sie jemandem den Schlüssel geben, der schnell arbeitet.

Atenção

Die MCP-Verbindung ist so mächtig wie das Konto, das sie autorisiert. Mit einem Administratorkonto zu autorisieren heißt, Zugriff auf alle Apps der Plattform zu geben, einschließlich derer, die noch erstellt werden — und die Autorisierungsseite sagt es in aller Deutlichkeit, bevor Sie auf Autorisieren klicken.

Warum sehe ich nicht…?

  • …das Menü MCP-Verbindungen? Es ist eine Seite des Kontos und erscheint allen, die sich auf der Plattform anmelden. Wenn Sie sie nicht sehen, prüfen Sie, ob die Sitzung angemeldet ist.
  • …irgendetwas unter Aktive Verbindungen? Sie haben noch keinen Client autorisiert — die Seite sagt „Keine Verbindungen“. Die Autorisierung geschieht vom Client aus und ist das Thema der nächsten Seite.
  • …alle Apps, mit verbundenem Agenten? Der Agent sieht, was Ihr Konto sieht. Fehlen Apps, fehlen sie in Ihrer Karte unter Benutzer.