KI-agenter og MCP
Hva MCP-tilkoblingen er, hva en agent kan gjøre i en app, og hvorfor den aldri ser mer enn kontoen som autoriserte den.
Keplin har en dør der en KI-agent kommer inn og jobber i appene: den lager skjermer, redigerer modellen, skriver skript, kjører API-er, publiserer. Det er ikke en assistent som foreslår — det er en tilkobling der et program gjør det samme som du ville gjort i nettleseren.
Døren heter MCP og bor i menyen MCP-tilkoblinger i sidefeltet.
Regelen som forklarer alt det andre
Den står skrevet i toppteksten på selve siden:
Applikasjonene du har gitt tilgang til kontoen din. Hver av dem ser og gjør nøyaktig det du ser og gjør i nettleseren.
Det finnes ingen egne tillatelser for agenter, og ingen liste over ting bare de kan gjøre. En agent koblet til kontoen din:
- ser appene du ser — er du developer med én app tildelt, er det den og ingen andre;
- gjør det du kan gjøre — er du ikke administrator, lager heller ikke den apper eller rører brukere;
- lagrer i arbeidsversjonen din — den samme som toppteksten din viser, med mindre den blir bedt om en annen;
- blir avvist av de samme sperrene som deg: et element sjekket ut av noen andre lar seg ikke lagre, og avvisningen kommer med navnet på den som har det.

Nota
MCP-tilkoblinger er en konto-side, ikke en administrasjonsside. Den viser det du har autorisert, og bare du tilbakekaller. Ingen administrator ser eller tilbakekaller andres tilkoblinger — å kutte tilgangen til noen gjøres ved å deaktivere kontoen deres, som kutter alt, ikke bare MCP.
Adressen til tilkoblingen
Det første panelet på siden er MCP-adresse — «Lim dette inn i klienten din. Det er adressen den kobler seg til; autorisasjonen gis etterpå, i nettleseren.»

Klikk på Kopier og lim adressen inn i konfigurasjonen til KI-klienten din. Det er alt den trenger å vite: resten — hvem du er, hva du kan gjøre — avgjøres i autorisasjonen, som er temaet for neste side.
Adressen følger stedet du kom inn gjennom. Den som åpner plattformen via domenet til firmaet, leser domenet til firmaet; den som går inn lokalt, leser den lokale adressen. Kopier den fra installasjonen agenten skal koble seg til, og ikke fra et gammelt notat.
Hva en agent får til
En tilkoblet agent jobber med hele appen, og i samme rekkefølge som et menneske ville jobbet:
| Område | Hva den får til |
|---|---|
| Data | Opprette tilkoblinger til databaser, importere tabeller, tegne modellen, lage enums og triggere. |
| API-er | Opprette og redigere GraphQL-API-ene over modellen. |
| Skjermer | Lage layouter og skjermer, legge til og konfigurere widgeter, koble dataene til skjermene, skrive koden til hendelsene. |
| Navigasjon | Sette opp menyen i appen og peke den mot skjermene. |
| Tillatelser | Definere handlingene og rollene i appen. |
| Skript | Skrive skript i Python, installere avhengighetene deres og kjøre dem. |
| Rapporter og prosesser | Lage rapporter, arbeidsflyter, triggere og tidsplaner. |
| Bilde | Generere og laste opp ikoner og logoer, og finjustere temaet til appen. |
| Drift | Lese Radar, se kjøringer, slå opp i historikken og versjonene. |
Alt dette skjer på plattformen, med de samme valideringene som i editoren. En skjerm skrevet av en agent er en skjerm som en hvilken som helst annen: den går inn i historikken, inn i versjonene, og åpnes i den visuelle editoren for å rettes for hånd.
Hvem gjorde hva
En agent forsvinner ikke inn i identiteten din. Revisjonen skiller de to tingene: det du lagret, og det en agent lagret på dine vegne.
Det betyr at svaret på «hvem endret denne skjermen?» fortsatt er nøyaktig, selv med agenter i arbeid. Du finner det to steder:
- historikken til appen, lagring for lagring;
- Observerbarhet → Revisjon, med før og etter for hver endring.

Hva dette ikke er
| Det er ikke | Hvorfor |
|---|---|
| En tjenestekonto | Det finnes ingen «robot»-bruker. Agenten bruker kontoen din, med din rekkevidde. |
| En API-nøkkel | API-nøkler gir et eksternt system tilgang til GraphQL-en til en app. MCP gir tilgang til byggingen på plattformen, på vegne av en person. |
| En assistent inne i editoren | Agenten bor i KI-klienten din. Plattformen er det den opererer, ikke der den bor. |
| Noe som trenger en åpen nettleser | Det trenger den ikke. Agenten jobber like godt uten at noen har plattformen åpen. |
Før du kobler til en agent
Tre beslutninger det lønner seg å ta før, og ikke etter:
- Med hvilken konto. En agent med en administratorkonto kan slette apper. Er arbeidet i én enkelt app, autoriser den med en developer-konto som har den appen — og ingen andre.
- I hvilken versjon. Lag en versjon for arbeidet til agenten, og bytt
til den før du setter den i gang. Går noe galt, sletter du versjonen,
og
mainfikk aldri vite om noe. - Med hvilke data. En ny versjon kopierer databasetilkoblingene fra opphavet. Pek dem mot riktig miljø før du gir nøkkelen til noen som jobber fort.
Atenção
MCP-tilkoblingen er akkurat så mektig som kontoen som autoriserer den. Å autorisere med en administratorkonto er å gi tilgang til alle appene på plattformen, også dem som blir laget senere — og autorisasjonssiden sier det med rene ord før du trykker på Godkjenn.
Hvorfor ser jeg ikke …?
- … menyen MCP-tilkoblinger? Det er en kontoside, og den vises for alle som logger inn på plattformen. Ser du den ikke, sjekk at økten er i gang.
- … noe under Aktive tilkoblinger? Du har ikke autorisert noen klient ennå — siden sier «Ingen tilkoblinger». Autorisasjonen gjøres fra klienten, og er temaet for neste side.
- … alle appene, med agenten tilkoblet? Agenten ser det kontoen din ser. Mangler det apper, mangler de på kortet ditt under Brukere.