Um pouco de ajuda.
Um próximo passo claro.
Comece com uma pergunta, entenda o acesso ou receba ajuda de uma pessoa.
Um bom ponto de partida.
Escolha em que precisa de ajuda. A pergunta inclui um guia de conexão. Copie-a para a IA que sua empresa usa.
Inclui: contexto do produto, ações, configuração, permissões e orientações de execução.
Ler o guia públicoA pergunta pede orientação. Ela não conecta contas nem altera permissões por conta própria.
Entenda o que você está aprovando.
A IA pode acessar mais do que eu?
Com OAuth, você autoriza o acesso sem fornecer sua senha ao Toolcape ou à sua IA. Você faz login no provedor, como Microsoft ou Google, e aprova o que a conexão pode fazer. Sua organização também pode precisar aprová-la.
- Sua contaOs arquivos e as ações aos quais você já tem acesso.
- A conexãoO acesso aprovado no provedor. Ele pode ser mais restrito que o seu próprio acesso.
- ToolcapeAs ações que sua organização permite para você e seus grupos.
As três camadas precisam permitir a ação. “Acesso total” no Toolcape não libera arquivos aos quais sua conta não tem acesso, nem permissões que o provedor não aprovou.
Isso se aplica quando a conexão age em nome da sua própria conta. Contas compartilhadas e permissões de aplicativo podem ter direitos diferentes e mais amplos, que precisam ser avaliados separadamente. O OAuth, por si só, não garante os limites do acesso pessoal.
MCP é a forma como a IA solicita o uso de uma ferramenta. OAuth gerencia o acesso autorizado. Você pode revogar a conexão no provedor; isso interrompe acessos futuros, mas não remove informações já obtidas.
Saiba mais: Microsoft · Google Drive
O que são MCP, API e operações?
Uma operação é uma tarefa, como encontrar um arquivo. Uma API é a interface técnica do sistema. O MCP oferece à IA uma forma padronizada de solicitar essas tarefas. Nenhum deles substitui a verificação de permissões.