Настройки, Подключения MCP перечисляют каждого ИИ-ассистента, подключённого к магазину, в котором вы работаете, например Claude или ChatGPT, что позволено каждому и когда он использовался в последний раз. Здесь же вы отзываете подключение и отрезаете приложение от своего магазина. Если вы хотите не дать ассистенту читать ваши заказы, клиентов или что-либо ещё, это тот самый экран. Чтобы его открыть, нужно разрешение Настройки.
Где это найти
- Откройте Настройки.
- В разделе Разработчик откройте Подключения MCP.
Что показывает таблица
- Приложение: имя, которое приложение указало при подключении.
- Доступ: либо зелёная метка Только чтение, либо оранжевая метка Может изменять ваш магазин. Наведите на неё, чтобы увидеть полный список одобренных разрешений.
- Подключил: аккаунт, который подтвердил подключение. Подключение, охватывающее больше одного магазина, дополнительно показывает метку +N магазинов.
- Подключено и Последнее использование: когда подключение подтвердили и когда оно в последний раз сделало запрос. Никогда означает, что его подтвердили, но подключением ещё не пользовались.
Недавняя активность
Под таблицей Недавняя активность перечисляет последние изменения, сделанные ассистентами в этом магазине, каждое с исходом: Готово, когда изменение прошло, Отказ, когда ассистент попросил то, что ему не разрешено, и Ошибка, когда что-то пошло не так. Чтения там намеренно нет, потому что оно частое и ничего не меняет. Череда записей Отказ заслуживает внимания: это значит, что приложение добивается разрешений, которых вы не давали.
Отключение
- Отметьте подключения, которые хотите убрать.
- Выберите Отключить подключения или используйте действие удаления в одной строке.
- Подтвердите. Доступ обрывается сразу, на самом следующем запросе этого ассистента.
Отключение отсюда отменить нельзя. Чтобы снова впустить приложение, подключите его заново из его собственных настроек и подтвердите, см. Подключение ИИ-ассистента.
Как определяются разрешения
- Ассистент никогда не превысит того, кто его подтвердил. Сотрудник без доступа к заказам не может дать ассистенту доступ к заказам, что бы приложение ни просило. См. Сотрудники и права доступа.
- Разрешения перепроверяются при каждом запросе. Сузьте доступ сотрудника, и каждое подтверждённое им подключение сузится вместе с ним уже на следующем запросе, ждать нечего.
- Уберите доступ полностью, и его подключения перестанут работать. Подключение отклоняется, а не продолжает тихо работать с правами кого-то другого.
- При подключении к нескольким магазинам решает самый слабый. Разрешение должно действовать в каждом охваченном магазине, иначе оно исчезает во всём подключении.
- Свой код доступен только владельцу. Разрешение добавлять свой JavaScript или CSS может дать только владелец магазина, никогда сотрудник, какими бы ни были его прочие права.
Чем это отличается от токенов доступа
Токены доступа предназначены для ваших собственных скриптов и интеграций и отличаются от подключения MCP. Если такой токен используется с ИИ-ассистентом, он ограничен только чтением, поэтому никогда не станет обходом экрана подтверждения. Токен, созданный с ограниченным окном данных, вдобавок скрывает от ассистента более старые заказы и товары, не сообщая об этом, что часто и объясняет ответ, который выглядит неверным.
Правила и особые случаи
- Подключения относятся к одному магазину. Список показывает магазин, в котором вы работаете, поэтому проверяйте каждый магазин отдельно, если подключение не покрывает несколько.
- Изменение того, что позволено приложению, требует подключить его заново. У этого экрана нет элемента правки, и это сделано намеренно: и расширение приложения, и его сужение, скажем чтобы оно перестало читать клиентов, но продолжало читать заказы, снова проходит через страницу подтверждения с меньшим или большим числом отметок.
- Отключение не отменяет уже сделанное. Заказы, переведённые ассистентом, останутся переведёнными, заданный им остаток останется заданным, а изменения витрины останутся опубликованными. Обрыв доступа останавливает следующее изменение, а не предыдущее.