===== MCP kliensek =====
''Rendszer -> Beállítások -> AI MCP hozzáférés ->'' **MCP kliensek**
Azoknak az AI-alkalmazásoknak a listája, amelyek regisztrálták magukat az [[evir:rendszer:ai_mcp|MCP szerveren]]. Adminisztrátori nézet: itt látszik, **milyen alkalmazások kérhetnek egyáltalán hozzáférést**, és innen tilthatók le.
**A kliens-regisztráció önmagában nem hozzáférés.** Attól, hogy egy alkalmazás szerepel ezen a listán, még semmit nem lát az eVIR-ből: ahhoz egy bejelentkezett, ''MCP'' privilégiumú felhasználó [[evir:rendszer:ai_mcp:engedelyezes|engedélye]] is kell. A ténylegesen kiadott hozzáférések a [[evir:rendszer:ai_mcp:tokenek|MCP tokenjeim]] listán vannak.
==== A lista oszlopai ====
* **Alkalmazás neve** \\ Ahogy az alkalmazás megnevezte magát a regisztrációkor. **Ez az alkalmazás által megadott, ellenőrizetlen szöveg** — azonosításra a kliens azonosító és a visszairányítási cím megbízhatóbb.
* **Kliens azonosító** \\ A regisztrációkor kapott technikai azonosító.
* **Visszairányítási címek** \\ Ide küldi vissza a rendszer a felhasználót az engedélyezés után. Az engedélyezés **csak** az itt szereplő címekre mehet vissza — ez akadályozza meg, hogy egy engedélyt más máshová térítsen el.
* **Forrás** \\ ''dcr'' = az alkalmazás magától regisztrált (önregisztráció), ''kezi'' = adminisztrátor vette fel.
* **Aktív** \\ Letiltott kliens nem kaphat és nem használhat hozzáférést.
==== Önregisztráció ====
Alapértelmezésben az AI-alkalmazások **maguktól regisztrálhatnak** kliens-azonosítót (a szabvány szerinti dynamic client registration). Ez azért kényelmes, mert a felhasználónak nem kell technikai azonosítókat másolgatnia — csak az MCP címet adja meg, a többi automatikus.
Ha ez nem kívánatos, az önregisztráció kikapcsolható a [[evir:rendszer:beallitasok:ai_mcp|beállításokban]]; onnantól minden klienst kézzel kell felvenni. A regisztrációs végpont ilyenkor is korlátozott hívásszámú, hogy ne lehessen a listát teleírni.
**A maradék kockázat: az alkalmazás neve a regisztrálótól származik.** Bárki regisztrálhat bármilyen néven, és az [[evir:rendszer:ai_mcp:engedelyezes|engedélyező képernyőn]] ez a név az elsődleges azonosító — tehát ez adathalász-felület. Hozzáférés ettől még nem keletkezik: kell hozzá egy bejelentkezett, ''MCP'' privilégiumú felhasználó jóváhagyása. \\ Ha a cég csak egyetlen, ismert connectort használ, érdemes az önregisztrációt kikapcsolni és a klienst kézzel felvenni — így a lista zárt marad.
==== Kliens letiltása ====
A lista sorára kattintva megnyílik a megerősítő képernyő, ott a **Letiltom** gombbal tiltható le az alkalmazás.
A letiltás egyszerre két dolgot tesz:
- az alkalmazás inaktívvá válik, tehát új hozzáférést nem kaphat,
- **az összes hozzá tartozó élő hozzáférés visszavonásra kerül**, minden felhasználónál.
A kliens sora **nem törlődik**, csak inaktívra vált — a [[evir:rendszer:ai_mcp:audit|hívásnapló]] hivatkozik rá, és egy törölt sorral a napló visszamenőleg értelmezhetetlenné válna.
Ez a művelet minden felhasználót érint, aki azt az alkalmazást használta — nagyobb hatókörű, mint egy [[evir:rendszer:ai_mcp:tokenek|egyedi hozzáférés]] visszavonása.
==== Mikor tilts le egy klienst? ====
* Nem ismert fel alkalmazás jelent meg a listán, amit senki nem tud beazonosítani.
* Egy alkalmazást a cég kivezet, és biztosra kell menni, hogy senkinél nem maradt élő kapcsolat.
* A [[evir:rendszer:ai_mcp:audit|hívásnaplóban]] szokatlan aktivitás látszik egy alkalmazástól.
----
Kapcsolódó oldalak:
* [[evir:rendszer:ai_mcp|eVIR MCP szerver (áttekintés)]]
* [[evir:rendszer:ai_mcp:tokenek|MCP tokenjeim]]
* [[evir:rendszer:ai_mcp:audit|MCP hívásnapló]]
* [[evir:rendszer:beallitasok:ai_mcp|Beállítások: eVIR MCP szerver]]