کلید API شخصی: هویت شما در MCP — نه رمز ادمین تیم
در مخزن تیم فایلی پیدا میکنید: پیکربندی Cursor با توکن Bearer که به کاربر ادمین وصل است. هر توسعهدهنده — و هر پرسش هوش مصنوعی — با قدرت ادمین به محیط واقعی وصل است. پیمانکار خارج شد؟ توکن هنوز زنده است. ممیزی میپرسد «چه کسی خلاصهٔ مالی (finance_summary) را زد؟» جواب: «همان ادمین مشترک.»
کلید API شخصی با پیشوند wk_ در WKFGo این ضدالگو را حل میکند: هر کاربر کلید خودش را میسازد، همان دسترسی ویژگی (FeatureAccess) خودش اعمال میشود، لغو به ازای هر نفر ممکن است. نشست مرورگر با JWT جداست؛ کلاینت پروتکل زمینهٔ مدل (MCP) به توکن ثابت در هدر نیاز دارد و wk_ برای همین طراحی شده است.
علائم و هزینهٔ توکن مشترک
| علامت | هزینهٔ پنهان |
|---|---|
| یک توکن روی ده لپتاپ | شعاع آسیب کل سازمان |
| توسعهدهنده برای فهرست تسک به مالی دسترسی دارد | تورم مجوز |
| خروج همکار بدون لغو کلید | دسترسی شبح |
| ممیزی «چه کسی؟» بیپاسخ | شکست انطباق |
| چسباندن کلید در چت تیم | نشت در انتظار |
| اتوماسیون و انسان با یک کلید | انتساب اشتباه |
چرا توکن مشترک شکست میخورد
تورم مجوز — کسی که فقط باید تسک ببیند، به مالی هم میرسد.
بدون انتساب — فراخوانی ابزار به فرد واقعی نگاشت نمیشود.
شکاف خروج — کلید روی ده دستگاه کپی شده.
شعاع آسیب — یک نشت یعنی نفوذ بالقوه به کل سازمان.
کلید شخصی این چهار درد را با هویت یکبهیک و کمترین مجوز کاهش میدهد.
صدور و چرخش کلید — شش مرحله
۱. ساخت در WKFGo
تنظیمات → یکپارچهسازی → اتصال IDE هوش مصنوعی. برچسب واضح بگذارید: مثلاً «لپتاپ علی — Cursor».
۲. ذخیرهٔ امن
مدیر رمز عبور یا مخزن راز سازمانی — نه گیت. مطمئن شوید فایل پیکربندی محلی در فهرست نادیدهٔ گیت است.
۳. پیکربندی کلاینت
در هدر احراز هویت: Bearer wk_… طبق نمونهٔ مستندات API و MCP.
۴. آزمایش مجوز
finance_summary را صدا بزنید. اگر «ممنوع» آمد و انتظار نداشتید، نقش و دسترسی ویژگی را در WKFGo درست کنید. اگر «ممنوع» آمد و درست است — کمترین مجوز کار میکند؛ به کلید ادمین سوییچ نکنید.
۵. برنامهٔ چرخش
هر نود روز، یا فوری بعد از ظن نشت. کلید قدیم را قبل از صدور کلید جدید لغو کنید. برای جریان شخصی میتوانید چند ساعت همپوشانی کوتاه نگه دارید تا قطع نشود.
۶. چکلیست خروج همکار
روز آخر پیمانکار: لغو wk_ قبل از تحویل لپتاپ — همان اولویت بازپسگیری سختافزار.
نگاشت مجوز: کلید شخصی = همان وباپ
| نقش کاربر | تجربهٔ MCP |
|---|---|
| توسعهدهندهٔ پروژهٔ الف | تسک و ویکی همان پروژه |
| مدیر چند پروژه | پروژههای تخصیصیافته |
| پیمانکار فقطخواندنی | فقط ابزارهای خواندن |
| ادمین | دامنهٔ وسیعتر — باز هم با کلید شخصی خودش |
پاسخ «ممنوع» یعنی اصلاح نقش، نه تعویض به کلید ادمین.
کمترین مجوز — مثال عملی
برای توسعهدهندهٔ معمول اجازه دهید: فهرست تسکها (list_tasks)، گرفتن تسک (get_task)، بهروزرسانی وضعیت روی تخصیصهای خودش، جستوجوی مستندات (search_docs)، برنامهٔ امروز من (my_day)، شروع کار / پایان کار (start_work / end_work).
بهطور پیشفرض رد کنید: finance_summary، مسیرهای ادمین دسترسی ویژگی، عملیات حذف گسترده.
برای رهبری که تصمیم میگیرد، ابزارهایی مثل صندوق تصمیم (decision_inbox)، خلاصهٔ اجرایی (executive_brief) و شبیهسازی سناریو (simulate_scenario) با حالتهای تأخیر انتشار (delay_release)، کاهش محدوده (cut_scope)، افزودن نیرو (add_people) و توقف پروژه (freeze_project) فقط وقتی نقش اجازه میدهد در دسترساند.
انسان در برابر اتوماسیون
| مورد استفاده | مالک کلید |
|---|---|
| Cursor توسعهدهنده | wk_ فردی |
| ربات یادداشت انتشار در خط لوله | حساب سرویس با کلید فقطخواندنی |
| Claude مدیر پروژه | wk_ فردی |
| اسکریپت مشترک تیمی | اجتناب — حساب سرویس جدا |
پاسخ به نشت کلید
- لغو فوری در تنظیمات WKFGo
- بررسی فراخوانیهای ابزار در صورت وجود لاگ
- صدور کلید جدید برای افراد آسیبدیده
- بازنگری: چطور در گیت یا ویکی لو رفت
- افزودن اسکن راز در قلاب پیشازکامیت
قرارداد نامگذاری
نامهای خوانا مثل «علی-کرسر-لپتاپ-۱۴۰۵»، «ربات-انتشار-فقطخواندنی»، «سارا-کلود-دسکتاپ» لغو و ممیزی را ساده میکنند.
پشتهٔ احراز هویت WKFGo (صادقانه)
- ورود مرورگر: JWT با عمر حدود هفت روز
- MCP و اتوماسیون: کلید API شخصی
wk_… - توکن عددی قدیمی: فقط وقتی حالت سازگاری فعال باشد — در تولید معمولاً خاموش
- هر فراخوانی ابزار: حل هویت کاربر + میانافزار دسترسی ویژگی
جزئیات در /api-docs.
ورود همکار جدید — چکلیست کوتاه
روز اول همکار فنی یا مدیر پروژه: حساب کاربری بسازید، نقش و دسترسی ویژگی را درست کنید، سپس کلید شخصی صادر کنید. پیکربندی کلاینت را روی دستگاه خودش انجام دهد — نه روی لپتاپ مشترک. یک آزمایش فقطخواندنی با فهرست تسکها کافی است تا مطمئن شوید مرز مجوز درست است. این سه دقیقه جلوی ماهها دسترسی شبح را میگیرد.
ضدالگوها
- یک
wk_در ویکی «برای کل تیم» - گذاشتن کلید در تصویر آموزش و کامیت کردن آن
- گذاشتن JWT ادمین در اسکریپت بلندمدت
- نادیده گرفتن لغو در چکلیست خروج
- اشتراک یک کلید بین Cursor و خط لولهٔ تولید — دو کلید جدا بسازید
سوالات متداول
تفاوت JWT و کلید wk_ چیست؟
JWT برای نشست وب است؛ wk_ عمر بلندتر برای کلاینتهای MCP دارد.
چند کلید برای هر کاربر؟
بله — مثلاً یکی لپتاپ، یکی ربات با کمترین مجوز.
لغو فوری است؟
از تنظیمات یکپارچهسازی؛ فراخوانیهای بعدی با کلید قدیم فوراً شکست میخورند.
احراز دو مرحلهای؟
سیاست سازمان شما؛ کلید را مثل رمز عبور محافظت کنید.