Konzept
Workspaces und Berechtigungen
Wie MCP-Verbindungen Workspaces erreichen, das Workspace-Argument pro Aufruf, Rollen und Admin-Tools, die Scopes sending und full, Tokens und das Widerrufen des Zugriffs.
Ein mit Emailit verbundener KI-Assistent kann nie mehr tun als Sie selbst. Was er tun kann, hängt von drei Dingen ab: welche Workspaces Sie erlaubt haben, Ihrer Rolle im jeweiligen Workspace und dem Scope, den Sie freigegeben haben.
Workspace-Zugriff
Beim Verbinden fragt die Zustimmungsseite, welche Workspaces die App nutzen darf:
| Auswahl | Was die App erreichen kann |
|---|---|
| All my workspaces | Alle Workspaces, denen Sie angehören, auch solche, die Sie später erstellen oder denen Sie später beitreten |
| Only these workspaces | Die Workspaces, die Sie anhaken |
Wenn Sie mehr als einen erlauben, wählen Sie auch, wo die App startet: ihren Standard-Workspace für Anfragen, die keinen Workspace nennen.
Beides können Sie später unter AccountConnected apps mit Edit access ändern. Änderungen gelten ab der nächsten Anfrage der App, ohne erneute Verbindung. Wenn Sie einen Workspace verlassen oder jemand Sie entfernt, verliert auch die App den Zugriff darauf.
Workspace für eine Anfrage wählen
| Tool | Funktion |
|---|---|
get-current-workspace |
Gibt den Standard-Workspace, Ihre Rolle darin und den gewährten Scope zurück |
list-workspaces |
Listet die Workspaces auf, die diese Verbindung nutzen darf, mit Ihrer Rolle in jedem |
switch-workspace |
Ändert den Standard-Workspace für spätere Aufrufe über diese Verbindung |
create-workspace |
Erstellt einen Workspace, fügt ihn der Verbindung hinzu und wechselt zu ihm (erfordert full) |
Mit OAuth akzeptiert jedes Tool außerhalb des Toolsets Workspace zusätzlich das optionale Argument workspace: eine Workspace-ID oder den exakten Namen des Workspaces. Es führt genau diesen einen Aufruf in diesem Workspace aus, ohne den Standard zu ändern; zwei Chats, die in verschiedenen Workspaces arbeiten, kommen sich also nicht in die Quere. Assistenten übergeben es, wenn Sie einen Workspace nennen („In Acme Client die Domains auflisten“).
Der Standard-Workspace bleibt über Token-Erneuerungen hinweg erhalten; eine lange Sitzung arbeitet also dort weiter, wo Sie aufgehört haben.
Rollen
Tools laufen mit Ihrer Rolle im Ziel-Workspace, genau wie in der Weboberfläche. Inhaber und Admins können alles tun, was der Scope erlaubt. Mitglieder mit der Rolle Member können nicht:
- API-Schlüssel erstellen, umbenennen, löschen oder neu generieren (
create-api-key,update-api-key,delete-api-key,regenerate-api-key), - Versanddomains löschen (
delete-domain).
Wenn ein Mitglied mit der Rolle Member eine dieser Aktionen anfordert, gibt das Tool den Fehler admin_role_required zurück, der den Workspace und Ihre Rolle nennt, und nichts ändert sich. Bitten Sie einen Admin des Workspaces, das zu erledigen oder Ihre Rolle zu ändern. Dieselben Rollenprüfungen gelten für OAuth-Aufrufe der REST-API.
Scopes
| Scope | Tools |
|---|---|
sending |
send-email, update-email, cancel-email, retry-email, forward-email, get-current-workspace, list-workspaces, switch-workspace |
full |
Alle Tools, einschließlich aller oben genannten |
Die meisten KI-Tools fordern beide Scopes an. Wenn eine Verbindung ohne full ein Tool aufruft, das diesen Scope braucht, gibt das Tool einen Fehler wegen eines fehlenden Scopes zurück. Clients, die Step-up-Autorisierung unterstützen, etwa ChatGPT, zeigen den Freigabebildschirm von Emailit erneut an, damit Sie full gewähren können; bei anderen Clients widerrufen Sie die Verbindung und verbinden sich erneut mit Vollzugriff.
Verbindungen mit API-Schlüssel funktionieren anders: Der Server blendet Tools aus, die der Schlüssel nicht aufrufen kann; ein reiner Sende-Schlüssel sieht also immer nur die Tools zum Senden.
Tokens und Sitzungen
| Laufzeit | |
|---|---|
| Zugriffstoken | 15 Minuten |
| Refresh-Token | Bis zu 60 Tage Inaktivität, bei jeder Verwendung rotiert |
Die Wiederverwendung eines alten Refresh-Tokens widerruft die gesamte Verbindung; das schützt Sie, wenn ein Token nach außen gelangt. Der MCP-Server selbst ist zustandslos, es gibt also keine Sitzung, die ablaufen könnte; Clients erneuern Tokens im Hintergrund.
Verbindungen mit API-Schlüssel
Ein API-Schlüssel wirkt im Workspace, in dem er erstellt wurde. Er hat kein Argument workspace, keinen Zugriff auf die Workspace-Tools, die OAuth erfordern (list-workspaces, switch-workspace, create-workspace), und keine Rollenbeschränkungen, weil der Schlüssel selbst die Berechtigung trägt. Erstellen Sie für Agenten, die nur senden, einen reinen Sende-Schlüssel.
Zugriff prüfen und widerrufen
AccountConnected apps listet alle Apps auf, die Sie freigegeben haben, mit den Workspaces, die sie nutzen können, ihrer Zugriffsstufe und dem Zeitpunkt der Verbindung. Revoke access setzt ihre Tokens sofort außer Kraft; für eine neue Verbindung muss die App erneut um Erlaubnis bitten. Siehe Verbundene Apps, oder verwalten Sie Freigaben per Code mit der Freigaben-API.