کلید API شخصی: هویت شما در MCP — نه رمز ادمین تیم

در مخزن تیم فایلی پیدا می‌کنید: پیکربندی Cursor با توکن Bearer که به کاربر ادمین وصل است. هر توسعه‌دهنده — و هر پرسش هوش مصنوعی — با قدرت ادمین به محیط واقعی وصل است. پیمانکار خارج شد؟ توکن هنوز زنده است. ممیزی می‌پرسد «چه کسی خلاصهٔ مالی (finance_summary) را زد؟» جواب: «همان ادمین مشترک.»

کلید API شخصی با پیشوند wk_ در WKFGo این ضدالگو را حل می‌کند: هر کاربر کلید خودش را می‌سازد، همان دسترسی ویژگی (FeatureAccess) خودش اعمال می‌شود، لغو به ازای هر نفر ممکن است. نشست مرورگر با JWT جداست؛ کلاینت پروتکل زمینهٔ مدل (MCP) به توکن ثابت در هدر نیاز دارد و wk_ برای همین طراحی شده است.

علائم و هزینهٔ توکن مشترک

علامت هزینهٔ پنهان
یک توکن روی ده لپ‌تاپ شعاع آسیب کل سازمان
توسعه‌دهنده برای فهرست تسک به مالی دسترسی دارد تورم مجوز
خروج همکار بدون لغو کلید دسترسی شبح
ممیزی «چه کسی؟» بی‌پاسخ شکست انطباق
چسباندن کلید در چت تیم نشت در انتظار
اتوماسیون و انسان با یک کلید انتساب اشتباه

چرا توکن مشترک شکست می‌خورد

تورم مجوز — کسی که فقط باید تسک ببیند، به مالی هم می‌رسد.
بدون انتساب — فراخوانی ابزار به فرد واقعی نگاشت نمی‌شود.
شکاف خروج — کلید روی ده دستگاه کپی شده.
شعاع آسیب — یک نشت یعنی نفوذ بالقوه به کل سازمان.

کلید شخصی این چهار درد را با هویت یک‌به‌یک و کمترین مجوز کاهش می‌دهد.

صدور و چرخش کلید — شش مرحله

۱. ساخت در WKFGo

تنظیمات → یکپارچه‌سازی → اتصال IDE هوش مصنوعی. برچسب واضح بگذارید: مثلاً «لپ‌تاپ علی — Cursor».

۲. ذخیرهٔ امن

مدیر رمز عبور یا مخزن راز سازمانی — نه گیت. مطمئن شوید فایل پیکربندی محلی در فهرست نادیدهٔ گیت است.

۳. پیکربندی کلاینت

در هدر احراز هویت: Bearer wk_… طبق نمونهٔ مستندات API و MCP.

۴. آزمایش مجوز

finance_summary را صدا بزنید. اگر «ممنوع» آمد و انتظار نداشتید، نقش و دسترسی ویژگی را در WKFGo درست کنید. اگر «ممنوع» آمد و درست است — کمترین مجوز کار می‌کند؛ به کلید ادمین سوییچ نکنید.

۵. برنامهٔ چرخش

هر نود روز، یا فوری بعد از ظن نشت. کلید قدیم را قبل از صدور کلید جدید لغو کنید. برای جریان شخصی می‌توانید چند ساعت هم‌پوشانی کوتاه نگه دارید تا قطع نشود.

۶. چک‌لیست خروج همکار

روز آخر پیمانکار: لغو wk_ قبل از تحویل لپ‌تاپ — همان اولویت بازپس‌گیری سخت‌افزار.

نگاشت مجوز: کلید شخصی = همان وب‌اپ

نقش کاربر تجربهٔ MCP
توسعه‌دهندهٔ پروژهٔ الف تسک و ویکی همان پروژه
مدیر چند پروژه پروژه‌های تخصیص‌یافته
پیمانکار فقط‌خواندنی فقط ابزارهای خواندن
ادمین دامنهٔ وسیع‌تر — باز هم با کلید شخصی خودش

پاسخ «ممنوع» یعنی اصلاح نقش، نه تعویض به کلید ادمین.

کمترین مجوز — مثال عملی

برای توسعه‌دهندهٔ معمول اجازه دهید: فهرست تسک‌ها (list_tasksگرفتن تسک (get_task)، به‌روزرسانی وضعیت روی تخصیص‌های خودش، جست‌وجوی مستندات (search_docsبرنامهٔ امروز من (my_dayشروع کار / پایان کار (start_work / end_work).

به‌طور پیش‌فرض رد کنید: finance_summary، مسیرهای ادمین دسترسی ویژگی، عملیات حذف گسترده.

برای رهبری که تصمیم می‌گیرد، ابزارهایی مثل صندوق تصمیم (decision_inboxخلاصهٔ اجرایی (executive_brief) و شبیه‌سازی سناریو (simulate_scenario) با حالت‌های تأخیر انتشار (delay_releaseکاهش محدوده (cut_scopeافزودن نیرو (add_people) و توقف پروژه (freeze_project) فقط وقتی نقش اجازه می‌دهد در دسترس‌اند.

انسان در برابر اتوماسیون

مورد استفاده مالک کلید
Cursor توسعه‌دهنده wk_ فردی
ربات یادداشت انتشار در خط لوله حساب سرویس با کلید فقط‌خواندنی
Claude مدیر پروژه wk_ فردی
اسکریپت مشترک تیمی اجتناب — حساب سرویس جدا

پاسخ به نشت کلید

  1. لغو فوری در تنظیمات WKFGo
  2. بررسی فراخوانی‌های ابزار در صورت وجود لاگ
  3. صدور کلید جدید برای افراد آسیب‌دیده
  4. بازنگری: چطور در گیت یا ویکی لو رفت
  5. افزودن اسکن راز در قلاب پیش‌از‌کامیت

قرارداد نام‌گذاری

نام‌های خوانا مثل «علی-کرسر-لپ‌تاپ-۱۴۰۵»، «ربات-انتشار-فقط‌خواندنی»، «سارا-کلود-دسکتاپ» لغو و ممیزی را ساده می‌کنند.

پشتهٔ احراز هویت WKFGo (صادقانه)

جزئیات در /api-docs.

ورود همکار جدید — چک‌لیست کوتاه

روز اول همکار فنی یا مدیر پروژه: حساب کاربری بسازید، نقش و دسترسی ویژگی را درست کنید، سپس کلید شخصی صادر کنید. پیکربندی کلاینت را روی دستگاه خودش انجام دهد — نه روی لپ‌تاپ مشترک. یک آزمایش فقط‌خواندنی با فهرست تسک‌ها کافی است تا مطمئن شوید مرز مجوز درست است. این سه دقیقه جلوی ماه‌ها دسترسی شبح را می‌گیرد.

ضدالگوها

سوالات متداول

تفاوت JWT و کلید wk_ چیست؟
JWT برای نشست وب است؛ wk_ عمر بلندتر برای کلاینت‌های MCP دارد.

چند کلید برای هر کاربر؟
بله — مثلاً یکی لپ‌تاپ، یکی ربات با کمترین مجوز.

لغو فوری است؟
از تنظیمات یکپارچه‌سازی؛ فراخوانی‌های بعدی با کلید قدیم فوراً شکست می‌خورند.

احراز دو مرحله‌ای؟
سیاست سازمان شما؛ کلید را مثل رمز عبور محافظت کنید.

قدم بعدی