MCP til kontrolleret administration af BeboerChatbot
Forbind en AI-assistent til BeboerChatbot med brugerbundet adgang, eksplicit organisation, afgrænsede tilladelser og auditspor.
MCP er forbindelsen mellem Codex eller en anden MCP-kompatibel assistent og administrationen i BeboerChatbot. En medarbejder kan bede assistenten læse eller ændre viden, widgets, sager, rapporter, GDPR-opgaver og AI-uddannelse uden at udlevere sit password.
Vælg en brugerbundet adgang
En interaktiv klient forbindes normalt med OAuth. En personlig agentnøgle (PAT) kan bruges i et aftalt teknisk forløb. Begge løsninger handler på vegne af en bestemt bruger, og brugerens aktuelle rettigheder kontrolleres ved hvert kald.
OAuth-login og samtykke sker i BeboerChatbots browserflade. Assistenten ser ikke passwordet, og brugeren kan senere tilbagekalde forbindelsen fra sin profil.
Skriv en lille adgangsfortegnelse ved siden af driftsaftalen: ejer, formål, tilladte organisationer og dato for næste gennemgang. Personlige agentnøgler har udløb og kan tilbagekaldes; OAuth-forbindelser kan også fjernes fra brugerens profil. Fortegnelsen gør det synligt, hvilke forbindelser der stadig har en arbejdsopgave, og hvilke der bør lukkes.
Når en medarbejder skifter rolle eller forlader opgaven, bør forbindelsen gennemgås med det samme. De aktuelle rettigheder kontrolleres ved kaldet, men organisationen skal stadig rydde op i nøgler og samtykker, den ikke længere vil bruge.
Sæt organisationen på hver opgave
Alle organisationsbundne værktøjer kræver et eksplicit organisations-id. Der ligger derfor ikke en skjult “aktiv organisation” i sessionen, som assistenten kan komme til at genbruge.
Bed assistenten gentage organisationens navn og id, før den går fra læsning til ændring. Det giver medarbejderen et enkelt kontrolpunkt, når vedkommende arbejder på tværs af flere organisationer.
Skil læseadgang fra ændringsadgang
Tilladelserne er delt efter opgave. Læsning, viden, widgets, samtaler, team og drift har deres egne tilladelser, og skriveadgang gives særskilt. Den aktuelle rolle i organisationen kan stadig afvise en handling, selv om klienten har den relevante tilladelse.
En praktisk bestilling kan derfor begynde med: “Læs den nuværende tilstand og foreslå ændringen. Udfør først, når jeg har godkendt forslaget.”
Beskyt udvalgte ændringer med frisk tilstand
Ved udvalgte operationer kan assistenten prøvekøre ændringen uden at gemme den eller sende en forventet revision, et navn eller et snapshot tilbage fra en frisk læsning. Hvis noget har ændret sig siden læsningen, skal handlingen standse, så medarbejderen kan tage stilling igen.
Beskyttelsen varierer fra operation til operation. Den er ikke en fælles godkendelsesknap og fjerner ikke behovet for en medarbejders accept.
Følg handlingerne i auditsporet
MCP-kald registreres med blandt andet bruger, adgang, organisation, værktøj og resultat. Organisationen kan desuden tilgå aftaler og auditspor i BeboerChatbot.
Aftal hvem der følger op på afviste eller uventede handlinger. Et spor er nyttigt, når nogen faktisk ser på det og tager stilling til adgangen.
Kend forskellen på de to MCP-retninger
Denne adgang lader en assistent administrere BeboerChatbot. En autoriseret agent kan invitere teammedlemmer og administrere privat bruger- eller gruppeadgang, når rolle og tilladelser tillader det. Invitationens accept, oprettelse og håndtering af adgangskoder foregår fortsat interaktivt i browseren. Hvis selve chatbotten skal kalde et eksternt system, er det den anden MCP-retning med sin egen opsætning og sine egne grænser.
Brug gerne auditresultatet som kvittering for opgaven. Gem tidspunkt, værktøjsnavn, udfald og den organisation, handlingen blev kørt i. Så kan en driftsansvarlig skelne mellem en adgang, der blev afvist som planlagt, og en ændring, der kræver nærmere opfølgning.
Afprøv forbindelsen på en lille opgave
Vælg én læseopgave og én afgrænset ændring. Skriv organisation, tilladelser og forventet resultat ned, før I begynder. Bestil en demo for at se det brugerbundne forløb i praksis.