Підключення MCP-сервера

Fainflow дозволяє підключити будь-який віддалений MCP-сервер (Model Context Protocol) — власний або популярний, як-от Atlassian (Jira/Confluence) чи GitHub. Після підключення його інструменти стають доступними у флоу (дія Call MCP Tool) та у мостах (bridges). Кожен користувач підключає свої сервери — ваші облікові дані шифруються та належать лише вам.

Сервер підключається одним із п'яти методів автентифікації. Оберіть той, який вказує сервер.

Методи автентифікації

МетодКоли сервер…Що ви вводите
None (public)не потребує авторизаціїнічого
Bearer tokenочікує Authorization: Bearer <token>токен
API key headerочікує власний заголовок (напр. X-API-Key)назву заголовка + значення
Basicочікує логін + пароль/токенлогін + секрет
OAuth (sign in)використовує OAuth 2.0 (ви входите у провайдера)нічого — підтверджуєте у вікні

Орієнтир: токен (Bearer / API key / Basic) — найшвидше: ви вставляєте наявні облікові дані. OAuth — найзручніше для підтримуваних провайдерів: ви входите, а Fainflow зберігає та автоматично оновлює токени.

Як підключити

  1. Дашборд → ПідключенняДодати підключення → знайдіть MCP Server.
  2. Вкажіть URL сервера (напр. https://mcp.atlassian.com/v1/mcp).
  3. Оберіть метод Authentication.
  4. Токен-методи → заповніть дані → Create. OAuth → Connect with OAuth і підтвердьте у вікні.

Підключення стає active, коли Fainflow дістається сервера й отримує перелік його інструментів.

Токен-методи (Bearer / API key / Basic)

Per-user і найпростіше — ви надаєте облікові дані, якими керуєте; вони зберігаються зашифровано у сейфі (vault). З боку Fainflow нічого додаткового не потрібно.

  • Bearer — вставте токен; надсилається як Authorization: Bearer <token>.
  • API key header — назва заголовка (напр. X-API-Key) + ключ.
  • Basic — логін + пароль (або логін + API-токен).

Що дозволено токену — вирішує сервер (власні scope/права токена).

OAuth (вхід)

Натисніть Connect with OAuth → вас перенаправить до провайдера для входу й авторизації Fainflow → ви повертаєтесь на Підключення, і підключення active. Fainflow зберігає access- + refresh-токени та оновлює їх автоматично.

OAuth-сервери бувають двох видів, і різниця лише в одноразовому налаштуванні:

  • Самореєстрація (DCR) — напр. Atlassian. Працює одразу: Fainflow реєструє OAuth-клієнта автоматично для кожного підключення. Налаштування оператора не потрібне.
  • Потрібен попередньо зареєстрований застосунок — напр. GitHub (його OAuth не має динамічної реєстрації). Оператор Fainflow реєструє один OAuth-застосунок для цього провайдера, спільний для всіх користувачів (ключі на кшталт GITHUB_OAUTH_CLIENT_ID/SECRET). Це одноразовий крок оператора, не per-user — і потрібен лише для OAuth. Токен-шлях цього не потребує.

Atlassian — обидва способи

  • OAuth → повний набір Atlassian Rovo (Jira + Confluence — ~31 інструмент: пошук/отримання/створення/редагування задач, сторінки, простори…).
    • Allowlist організації: адміністратор вашої Atlassian-організації має додати redirect-URL https://<ваш-домен-fainflow>/dashboard/api/auth/mcp/callback до сайту — див. гайд Atlassian Control Atlassian Rovo MCP server settings. Доти екран згоди пише «organization admin must authorize».
  • ТокенBasic з вашим email Atlassian + API-токеном. Стандартні інструменти Jira/Confluence працюють; частина Rovo / Teamwork-Graph доступна лише через OAuth/адміна, тож для повного доступу радимо OAuth.

GitHub — обидва способи

  • OAuthConnect with OAuth і вхід у GitHub (через спільний застосунок оператора).
  • Токен → вставте Personal Access Token (PAT) GitHub як Bearer. Обмежено правами PAT; застосунок оператора не потрібен.

Усунення проблем

  • Згода пише «organization admin must authorize» → додайте redirect-URL до allowlist на боці провайдера (Atlassian: гайд налаштувань Rovo MCP).
  • Бракує інструментів / 401 при викликах → замалі scope/права токена або токен протермінований — перевипустіть його чи перепідключіться через OAuth (він оновлюється сам).
  • Підключення ніби зависає → виправлено; сервери без метаданих RFC 9728 обробляються. Якщо повторюється — спробуйте свіже підключення (не використовуйте старе authorize-посилання).