MCP

Gérer les connexions OAuth dans AI Integration

Examinez les clients IA connectés par OAuth, les jetons d’accès personnels et l’URL du serveur MCP Taskavel au même endroit.

Account Settings → AI Integration (MCP) est le centre de contrôle au niveau compte pour les connexions IA Taskavel. Il affiche l’URL du serveur de votre installation, les agents connectés par OAuth et les jetons d’accès personnels. Ce sont des types d’identifiants séparés avec des contrôles de révocation distincts.

Connexions OAuth

OAuth est utilisé par les clients qui ouvrent une page d’approbation Taskavel pendant la configuration, tels que ChatGPT et Claude Desktop. Une fois approuvé, Taskavel enregistre le client connecté dans la liste des agents. La connexion opère comme l’utilisateur qui a terminé l’approbation ; elle suit toujours ses projets, appartenances et limites de rôle.

Examinez cette liste quand vous changez d’appareil, cessez d’utiliser un assistant ou suspectez qu’une connexion a été créée avec le mauvais compte. Sélectionnez Disconnect pour le client concerné afin de révoquer sa connexion OAuth. Si vous souhaitez l’utiliser de nouveau plus tard, reconnectez-le par son flux OAuth normal.

Déconnecter un client n’est pas une réinitialisation de chaque intégration. Cela n’affecte que cette connexion OAuth. Un client CLI distinct peut continuer à fonctionner s’il utilise un jeton d’accès personnel valide, et doit être révoqué depuis la liste des jetons.

Jetons d’accès personnels

Créez un PAT lorsqu’un client MCP local ou de ligne de commande a besoin d’un identifiant HTTP Bearer. Choisissez un nom reconnaissable avant la création afin que la liste indique plus tard exactement quelle installation possède le jeton. La valeur n’est fournie qu’à la création ; stockez-la donc dans le gestionnaire de secrets du client ou une variable d’environnement plutôt que dans un document partagé.

Le serveur accorde aux PAT la portée mcp:full. Cette portée prend en charge la surface MCP, tandis que votre compte Taskavel et les rôles de projet restent la limite effective pour les données et écritures. Un PAT ne doit jamais être traité comme une valeur de configuration pour toute l’équipe. Créez des jetons individuels nommés pour les différentes personnes, clients ou machines.

Pour arrêter un client CLI, révoquez le jeton correspondant. Un jeton révoqué ne peut pas être restauré ; créez-en un nouveau seulement si le client a toujours besoin d’accès. Mettez à jour la nouvelle valeur dans la configuration secrète du client sans l’exposer dans le contrôle de version.

Routine de vérification

Comparez régulièrement les listes d’agents connectés et de jetons avec les clients que vous utilisez encore. Retirez séparément les connexions OAuth et jetons obsolètes. Après un appareil perdu ou une exposition accidentelle, révoquez d’abord, puis créez un remplacement seulement là où il est nécessaire. Cela réduit la période d’utilisation possible d’un identifiant et évite d’interrompre des assistants sans rapport.

Consultez Connecter Taskavel MCP pour choisir une méthode et sécurité et révocation pour la gestion sûre des identifiants.

Last reviewed 26 juil. 2026