MCP — використання Picasi в помічнику на основі штучного інтелекту
Що таке MCP
Model Context Protocol (MCP) — це відкритий протокол, який визначає, як штучний інтелект отримує доступ до зовнішніх інструментів та даних. Замість того, щоб кожен постачальник мав створювати власну інтеграцію, усі дотримуються одного стандарту.
Claude Code, Claude.ai, ChatGPT та інші помічники, що підтримують MCP, можуть підключатися до будь-якої служби, сумісної з MCP — і Picasi є однією з них.
Що дає вам MCP
Моніторинг конкурентів стає справді корисним тоді, коли інформація доступна саме там, де ви працюєте, — а не в окремому додатку, який доводиться спеціально відкривати.
Якщо ви пишете аналіз конкуренції в Claude і посеред роботи хочете дізнатися, що компанія Muster AG повідомляла минулого тижня, просто запитайте Claude. Claude у фоновому режимі запитує Picasi через MCP — і ви одразу бачите дані в чаті, не змінюючи контексту.
Як працює підключення
Існує два способи підключення Picasi до ШІ-асистента:
API-токен — для Claude Code, Cursor та власних агентів. Ви створюєте токен у Picasi, вводите його в налаштування помічника — і він одразу отримує доступ. Токен має роль, яка визначає обсяг доступу.
OAuth — для Claude.ai та ChatGPT. Ви авторизуєте помічника безпосередньо через свій обліковий запис Picasi, без управління токенами. Підключення прив’язане до вашого особистого облікового запису.
Що може робити помічник
Маючи доступ для читання, помічник може:
- шукати та читати Updates
- перелічувати джерела та канали
- отримувати звіти
- запитувати контекст команди (контекст ШІ)
Маючи доступ на запис (токен адміністратора або OAuth із scope «write»), помічник додатково може:
- створювати, редагувати та видаляти джерела
- створювати, редагувати та деактивувати канали
- створювати та редагувати теги
Рівень обсягу повноважень OAuth
Коли ви налаштовуєте з’єднання OAuth — наприклад, із Claude.ai або ChatGPT — на етапі авторизації ви обираєте рівень повноважень (рівень повноважень). Цей рівень є обмеженням: він визначає, що саме помічник може робити через це з’єднання, незалежно від вашої ролі у Workspace.
| Рівень | Дозволено | Не дозволено |
|---|---|---|
| Тільки для читання | Читати Updates, переглядати джерела та звіти, отримувати контекст команди | Створювати, редагувати або видаляти джерела чи канали |
| Тільки для читання та запису (за замовчуванням) | Усе з рівня «Тільки для читання», а також управління джерелами, каналами та Inbox | Управління налаштуваннями команди та налаштуваннями ШІ |
| Адміністратор | Усі операції MCP, включаючи налаштування команди | Управління білінгом |
Рівні, які ви можете вибрати, обмежені вашою власною роллю у Workspace. Учасник без прав адміністратора не бачить опцію Адміністратор.
Вибраний обсяг доступу назавжди прив’язується до з’єднання. Після авторизації він відображається у списку з’єднань у вигляді значка. Щоб змінити область доступу, з’єднання потрібно скасувати та налаштувати заново.
Рекомендація: Обирайте область доступу, яка є достатньою для конкретної мети використання — тобто не надавайте більше доступу, ніж потрібно. Для звичайних запитів та аналізу достатньо Тільки для читання.
Як довго діє з’єднання
Токени API не мають терміну дії. Вони залишаються дійсними, доки ви не скасуєте їх у Picasi в розділі Налаштування → Токени API або доки відповідний учасник не покине Workspace. Скасований токен негайно втрачає чинність; необхідно згенерувати новий і зберегти його в клієнті.
З’єднання OAuth працюють із двома токенами:
- Токен доступу, який діє протягом короткого часу й авторизує окремий виклик інструменту.
- Токен оновлення, який діє доти, доки існує з’єднання — клієнт обмінює його у фоновому режимі на нові токени доступу.
Поки асистент регулярно здійснює запити, він оновлюється самостійно. Якщо з’єднання залишається невикористаним довше ніж приблизно два тижні, токен оновлення може втратити чинність — у цьому випадку помічник покаже помилку авторизації, і вам доведеться налаштувати з’єднання заново через Налаштування → Підключити ШІ-помічника.
Одна адреса для всіх Workspaces
MCP-сервер має сталу адресу, https://picasi.app/mcp. Workspace у ній більше немає. Який Workspace має на увазі виклик, залежить від того, чим ви авторизуєтесь.
З API-токеном токен належить рівно одному Workspace, тож Workspace визначено ще до першого виклику. Нічого іншого асистент побачити не може.
З OAuth з’єднання належить вашому обліковому запису, а не Workspace. Воно охоплює всі Workspaces, учасниками яких ви є; у списку з’єднань для нього стоїть Усі Workspaces. Асистент спершу запитує через list_workspaces, які є, і в кожному наступному виклику називає потрібний. Без цього Picasi відхиляє виклик.
В обох випадках вирішує членство. Workspace, у якому вас немає, не з’являється, навіть якщо хтось назве його ім’я в чаті.
Одночасне підключення декількох Workspaces
Якщо у вас є кілька Workspaces Picasi (наприклад, агентство з кількома обліковими записами клієнтів), у вас два шляхи:
- OAuth: достатньо одного з’єднання. Воно охоплює всі ваші Workspaces, а в чаті ви називаєте потрібний.
- Токен API: створіть окремий токен для кожного Workspace. У конфігурації клієнта кожен токен слід вказати під окремим іменем сервера MCP (
picasi-kunde-a,picasi-kunde-b). Тоді помічник сприйматиме ці інструменти як окремі набори. Це шлях для випадку, коли асистент навмисно має бачити лише один Workspace.
Виклик get_team_context у будь-який момент показує у полі team.name, з яким Workspace саме зараз працює асистент — це дозволяє уникнути плутанини.
Стара адреса з кодом Workspace у кінці (https://picasi.app/mcp/t-...) залишається чинною. Наявні з’єднання працюють далі, нічого перебудовувати не треба.
Безпека та контроль
Ви зберігаєте контроль. Кожне з’єднання видно в Picasi, і його будь-коли можна відкликати окремо — відразу й без залишків. Де воно стоїть, випливає з того, кому воно належить:
- Особисті з’єднання розташовані в розділі Особисті налаштування → Підключення. Туди потрапляє все, що виникло через загальну адресу. Кожен бачить і відкликає там свої.
- З’єднання, привʼязані до Workspace, і API-токени розташовані в розділі Налаштування → Підключення до ШІ та токени. Цю сторінку бачать адміни та власники.
Особисте з’єднання не з’являється в списку Workspace, бо не належить жодному Workspace. Щоб завершити доступ учасника до вашого Workspace, видаліть його з Workspace — це діє і на його особисте з’єднання, бо вирішує членство.
Токени мають обмеження за ролями: токен читача не може створювати джерела, незалежно від того, як його використовує асистент. Для з’єднань OAuth додатковим обмеженням є обраний обсяг повноважень (scope).