MCP agit comme l’utilisateur Taskavel connecté. Il peut accéder aux projets dont cet utilisateur est propriétaire ou membre ; il ne contourne pas l’appartenance au projet.
Pour un client OAuth, ouvrez Account Settings → AI Integration (MCP) et vérifiez la liste des clients connectés. Révoquez-y un client lorsqu’il ne doit plus avoir accès, puis reconnectez-le. Pour un client CLI, créez un nouveau jeton d’accès personnel si l’ancien jeton est indisponible ou révoqué ; le jeton n’est affiché qu’une fois à sa création.
Les outils individuels appliquent les rôles. Par exemple, les invités peuvent observer une tâche mais ne peuvent pas commenter ni téléverser des pièces jointes ; inviter ou retirer des membres exige un accès propriétaire ou administrateur. Lisez la page d’outil générée pour l’entrée requise et le niveau de sécurité de l’outil.