Підключення MCP-сервера
Fainflow дозволяє підключити будь-який віддалений MCP-сервер (Model Context Protocol) — власний або популярний, як-от Atlassian (Jira/Confluence) чи GitHub. Після підключення його інструменти стають доступними у флоу (дія Call MCP Tool) та у мостах (bridges). Кожен користувач підключає свої сервери — ваші облікові дані шифруються та належать лише вам.
Сервер підключається одним із п'яти методів автентифікації. Оберіть той, який вказує сервер.
Методи автентифікації
| Метод | Коли сервер… | Що ви вводите |
|---|---|---|
| None (public) | не потребує авторизації | нічого |
| Bearer token | очікує Authorization: Bearer <token> | токен |
| API key header | очікує власний заголовок (напр. X-API-Key) | назву заголовка + значення |
| Basic | очікує логін + пароль/токен | логін + секрет |
| OAuth (sign in) | використовує OAuth 2.0 (ви входите у провайдера) | нічого — підтверджуєте у вікні |
Орієнтир: токен (Bearer / API key / Basic) — найшвидше: ви вставляєте наявні облікові дані. OAuth — найзручніше для підтримуваних провайдерів: ви входите, а Fainflow зберігає та автоматично оновлює токени.
Як підключити
- Дашборд → Підключення → Додати підключення → знайдіть MCP Server.
- Вкажіть URL сервера (напр.
https://mcp.atlassian.com/v1/mcp). - Оберіть метод Authentication.
- Токен-методи → заповніть дані → Create. OAuth → Connect with OAuth і підтвердьте у вікні.
Підключення стає active, коли Fainflow дістається сервера й отримує перелік його інструментів.
Токен-методи (Bearer / API key / Basic)
Per-user і найпростіше — ви надаєте облікові дані, якими керуєте; вони зберігаються зашифровано у сейфі (vault). З боку Fainflow нічого додаткового не потрібно.
- Bearer — вставте токен; надсилається як
Authorization: Bearer <token>. - API key header — назва заголовка (напр.
X-API-Key) + ключ. - Basic — логін + пароль (або логін + API-токен).
Що дозволено токену — вирішує сервер (власні scope/права токена).
OAuth (вхід)
Натисніть Connect with OAuth → вас перенаправить до провайдера для входу й авторизації Fainflow → ви повертаєтесь на Підключення, і підключення active. Fainflow зберігає access- + refresh-токени та оновлює їх автоматично.
OAuth-сервери бувають двох видів, і різниця лише в одноразовому налаштуванні:
- Самореєстрація (DCR) — напр. Atlassian. Працює одразу: Fainflow реєструє OAuth-клієнта автоматично для кожного підключення. Налаштування оператора не потрібне.
- Потрібен попередньо зареєстрований застосунок — напр. GitHub (його OAuth не має
динамічної реєстрації). Оператор Fainflow реєструє один OAuth-застосунок для цього
провайдера, спільний для всіх користувачів (ключі на кшталт
GITHUB_OAUTH_CLIENT_ID/SECRET). Це одноразовий крок оператора, не per-user — і потрібен лише для OAuth. Токен-шлях цього не потребує.
Atlassian — обидва способи
- OAuth → повний набір Atlassian Rovo (Jira + Confluence — ~31 інструмент:
пошук/отримання/створення/редагування задач, сторінки, простори…).
- Allowlist організації: адміністратор вашої Atlassian-організації має додати
redirect-URL
https://<ваш-домен-fainflow>/dashboard/api/auth/mcp/callbackдо сайту — див. гайд Atlassian Control Atlassian Rovo MCP server settings. Доти екран згоди пише «organization admin must authorize».
- Allowlist організації: адміністратор вашої Atlassian-організації має додати
redirect-URL
- Токен → Basic з вашим email Atlassian + API-токеном. Стандартні інструменти Jira/Confluence працюють; частина Rovo / Teamwork-Graph доступна лише через OAuth/адміна, тож для повного доступу радимо OAuth.
GitHub — обидва способи
- OAuth → Connect with OAuth і вхід у GitHub (через спільний застосунок оператора).
- Токен → вставте Personal Access Token (PAT) GitHub як Bearer. Обмежено правами PAT; застосунок оператора не потрібен.
Усунення проблем
- Згода пише «organization admin must authorize» → додайте redirect-URL до allowlist на боці провайдера (Atlassian: гайд налаштувань Rovo MCP).
- Бракує інструментів / 401 при викликах → замалі scope/права токена або токен протермінований — перевипустіть його чи перепідключіться через OAuth (він оновлюється сам).
- Підключення ніби зависає → виправлено; сервери без метаданих RFC 9728 обробляються. Якщо повторюється — спробуйте свіже підключення (не використовуйте старе authorize-посилання).