Bir Belirtecin Yapabileceklerini Kapsamlandırma
Erişimi yalnızca doğru araçlarla ve verilerle sınırlandırın.
Bir Belirtecin Yapabileceklerini Kapsamlandırma, CoddyKit'te ücretsiz bir MCP Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, MCP Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. MCP Academy kursu toplamda 4 dersten oluşur.
Bu dersin bazı bölümleri henüz çevrilmemiş olup İngilizce olarak gösterilmektedir.
A Token Is Not All-or-Nothing
A valid token should not unlock everything. Scopes let a token carry only the specific permissions its holder actually needs. 🎯
What a Scope Is
A scope is a named permission, like read or write. Tokens are issued with a set of scopes describing what they may do.
Least Privilege
Follow the principle of least privilege: grant the smallest set of scopes that gets the job done, and nothing extra.
Scopes Ride on the Token
When OAuth issues a token, the granted scopes are recorded with it. The server can read them to decide what to allow.
{
"access_token": "eyJ...",
"scope": "tools:read tools:run"
}Check Scope per Tool
Before running a sensitive tool, confirm the token includes the required scope. If it is missing, refuse the call.
if "tools:run" not in token_scopes:
raise HTTPException(status_code=403)Read vs Write
Separate a read scope from a write scope so a token meant only to look at data cannot quietly modify it.
Per-Tool Permissions
You can scope access tool by tool, exposing a safe calculator to everyone while gating a delete tool behind a stricter scope.
Limit the Data Too
Scopes can bound which resources a token sees, like one project folder, not every file the server can reach.
Missing Scope Is a 403
A request with a valid token but the wrong scope is authenticated yet not allowed, so the right answer is 403 Forbidden.
Audit What You Granted
Keep a record of which tokens hold which scopes. An audit trail makes it clear who could do what if something goes wrong.
Tighten Over Time
Review scopes regularly and revoke ones no longer needed. Narrowing permissions steadily shrinks your attack surface.
Quick Check
Pick the safest design choice.
Recap: Just Enough Access
Scopes turn one token into a precise key. Grant the least needed, check per tool, and answer 403 when a scope is missing. 🗝️
Sıkça Sorulan Sorular
“Bir Belirtecin Yapabileceklerini Kapsamlandırma” dersi ücretsiz mi?
Evet — “Bir Belirtecin Yapabileceklerini Kapsamlandırma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve MCP Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. MCP Academy kursu toplamda 4 dersten oluşur.
“Bir Belirtecin Yapabileceklerini Kapsamlandırma” dersinde ne öğreneceğim?
Erişimi yalnızca doğru araçlarla ve verilerle sınırlandırın. MCP Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
MCP Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te MCP Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Bir Belirtecin Yapabileceklerini Kapsamlandırma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu MCP Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her MCP Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Uzak Sunucular Neden Kimlik Doğrulama Gerektirir
- Taşıyıcı Belirteçler ve Üst Bilgiler
- MCP'de OAuth Akışı
- Bir Belirtecin Yapabileceklerini Kapsamlandırma