Referensi MCP
Keamanan dan akses
MCP menambah jalur akses baru ke API, bukan jalur untuk melewati kontrol API. Permission, rate limit, dan audit tetap diberlakukan pada setiap panggilan.
Dua jalur identitas
Public MCP menggunakan X-API-Key milik masing-masing organisasi. Internal MCP untuk AI Intelligence menggunakan session atau token pengguna dan tetap mengikuti paket, role, serta permission di aplikasi DIFAPro. Tidak ada satu global API key yang dibagikan kepada seluruh pelanggan.
Least privilege
- Hanya operation yang telah direview dan masuk allowlist MCP yang diterbitkan sebagai tool.
- Akses tool tidak menambah hak akses di luar paket dan permission akun API.
- API key dipisahkan per aplikasi atau workload agar dapat dirotasi dan dicabut secara independen.
- Operation baru harus melalui review kontrak dan keamanan sebelum masuk katalog MCP.
- Scalar boleh menampilkan dokumentasi dan tautan koneksi, tetapi tidak menyimpan kredensial runtime pelanggan.
Penanganan kredensial
- Simpan API key pada secret store client atau mekanisme autentikasi instalasi.
- Jangan menyisipkan key ke prompt, chat history, source code, atau screenshot.
- Cabut key melalui portal DIFAPro apabila diduga bocor.
- Jangan gunakan key production untuk pengujian agent yang belum disetujui.
Kontrol runtime
Setiap tool call pada server MCP milik DIFAPro tetap melewati validasi input, permission, rate limiter, dan response handling API. Respons 401, 403, dan 429 harus diteruskan secara jujur kepada pengguna; agent tidak boleh menebak hasil pengganti.
