KEPLIN Docs

Autorizar e revogar

O ecrã de autorização, o que ele diz antes de dares acesso, a lista de ligações activas e como se corta o acesso a um cliente.

Ligar um agente é um acto explícito, feito no browser, por ti. O cliente pede; tu autorizas ou recusas. Não há chaves para copiar nem segredos para guardar — e é por isso que a decisão é uma só e acontece num ecrã.

Como se autoriza

  1. Configura o teu cliente de IA com o Endereço do MCP que copiaste na página anterior.
  2. Manda o cliente ligar-se. Ele abre o browser na plataforma.
  3. Se não tiveres sessão iniciada, entra primeiro — a autorização continua logo a seguir, no mesmo sítio onde ia.
  4. Aparece o ecrã Autorização de acesso.

O ecrã de autorização: quem pede, com que conta, e o que o acesso dá
O ecrã de autorização: quem pede, com que conta, e o que o acesso dá

O ecrã diz três coisas, por esta ordem, e cada uma existe por um motivo.

Quem pede

O título traz o nome que o cliente registou — "Agente de IA pede acesso à tua conta Keplin" — e, por baixo, o aviso: "É uma aplicação externa. Autoriza apenas se foste tu a iniciar esta ligação."

Atenção

O nome é escrito pelo próprio cliente. Um nome bonito não prova nada. A pergunta a fazer é sempre a mesma: fui eu que iniciei esta ligação, agora? Se este ecrã aparecer sem tu teres feito nada, carrega em Recusar.

Quem autoriza

O painel Conta que autoriza mostra o nome, o email e o perfil da sessão em que estás — Administrador ou Programador.

O painel Conta que autoriza, com a conta da sessão em curso
O painel Conta que autoriza, com a conta da sessão em curso

Está ali porque autorizar com a sessão errada é o engano clássico: alguém que entrou com a conta de administrador para uma tarefa, esqueceu-se, e dá a um agente acesso à plataforma inteira em vez de a uma app. Lê esta caixa antes de carregar no botão.

O que o acesso dá

A secção O que esta aplicação passa a poder fazer explica o alcance: "Gerir as apps a que a tua conta tem acesso, com as mesmas permissões que tens no browser." — e, logo abaixo, a lista das apps por nome.

A lista das apps que o acesso abrange, no ecrã de autorização
A lista das apps que o acesso abrange, no ecrã de autorização

Três casos possíveis:

O que aparece O que significa
A lista das apps, uma a uma O acesso é exactamente a essas.
"Todas as apps da plataforma (és administrador)" O acesso é a tudo, incluindo o que vier a ser criado.
"Nenhuma app — a tua conta ainda não tem apps atribuídas" O agente liga-se e não vê nada. Falta atribuir apps à tua conta.
  1. Clica em Autorizar para dar acesso, ou Recusar para não dar. Ambos devolvem o controlo ao cliente; só um deles lhe dá a chave.

Quando o ecrã recusa antes de perguntar

Duas situações em que a plataforma nem chega a mostrar o pedido:

Título O que se passa
"Pedido de autorização inválido" + "A aplicação que fez este pedido não está registada nesta plataforma." O cliente não se registou antes de pedir. Volta a configurá-lo e tenta de novo.
"Pedido de autorização inválido" + "O endereço de retorno não corresponde ao que a aplicação registou. Por segurança, o pedido para aqui." O endereço de retorno não bate certo com o que o cliente registou.

A segunda é a mais importante: a plataforma nunca reencaminha um pedido para um endereço que não tenha sido registado. É o que impede que um pedido forjado entregue o acesso a outra pessoa.

Ver as ligações activas

Abre Ligações MCP na barra lateral. O painel Ligações activas — "Revogar corta a renovação do acesso; um acesso já emitido expira no máximo uma hora depois." — lista o que autorizaste.

Coluna O que mostra
Aplicação O nome que o cliente registou.
Autorizada em Quando deste o acesso.
Último uso A última vez que o cliente usou a ligação, ou Nunca.

Enquanto não autorizares nada, o painel diz "Sem ligações" e explica: "Ainda não autorizaste nenhuma aplicação a usar a tua conta. As autorizações aparecem aqui assim que as concederes."

O painel Ligações activas — sem autorizações concedidas, é este o estado inicial
O painel Ligações activas — sem autorizações concedidas, é este o estado inicial

Dica

A coluna Último uso é o teu inventário. Uma ligação que não é usada há meses é uma porta aberta sem ninguém do outro lado — revoga-a. Voltar a autorizar é um clique.

Revogar uma ligação

  1. Em Ligações MCP, na linha do cliente, clica em Revogar.
  2. Confirma em 'Revogar o acesso de Agente de IA?' — "A aplicação deixa de poder renovar o acesso. Para voltar a entrar terá de pedir autorização outra vez."
  3. A confirmação diz "Acesso de Agente de IA revogado." e a linha sai da lista.

O que acontece a seguir, com precisão:

Imediato O cliente deixa de poder renovar o acesso.
Até uma hora depois Um acesso já emitido continua a funcionar até expirar — no máximo uma hora.
Para voltar O cliente tem de pedir autorização outra vez, e tu tens de a dar outra vez neste ecrã.

Atenção

Revogar não desfaz o que o agente já fez. As alterações dele estão nas apps, no histórico e na auditoria, como as de qualquer outra pessoa. Se alguma coisa correu mal, o caminho é o histórico da app — Reverter esta alteração ou Repor a app neste estado.

Cortar tudo de uma vez

Revogar é por cliente e por conta. Quando o que se quer é cortar o acesso de uma pessoa — porque saiu da equipa, ou porque a conta dela foi comprometida — o sítio certo é outro: Utilizadores → a ficha dela → Acesso → desligar Conta activa.

Isso corta a plataforma, as apps e todas as ligações MCP dela de uma vez, sem depender de ninguém se lembrar de as revogar uma a uma.

Porque não vejo…?

  • …a ligação que acabei de autorizar? Actualiza a página. A lista é lida no carregamento.
  • …as ligações de um colega? Não existem para ti. A página é da tua conta; ninguém vê as autorizações de mais ninguém.
  • …o botão Revogar? Só aparece nas linhas da lista. Sem ligações, não há o que revogar.
  • …o ecrã de autorização? O cliente pode não ter aberto o browser. Muitos mostram o endereço para colares à mão — cola-o e a autorização abre.