MCP
FabHub MCP (@fabhub/mcp) espone un insieme fisso di strumenti, sicuri per il pubblico, per i flussi di lavoro degli agenti basati sull'API. Ogni strumento corrisponde esattamente a uno scope dell'API pubblica; non esiste un proxy HTTP generico.
Installazione
npx -y @fabhub/mcp
Configurazione locale
{
"mcpServers": {
"fabhub": {
"command": "npx",
"args": ["-y", "@fabhub/mcp"],
"env": {
"FABHUB_API_KEY": "pk_test_example"
}
}
}
}
Il server pubblicizza solo gli strumenti per cui la tua chiave ha gli scope, così che un agente non possa mai effettuare chiamate oltre i permessi della credenziale.
Sicurezza degli strumenti
- Gli strumenti di sola lettura sono disponibili quando la credenziale possiede lo scope di lettura corrispondente.
- Gli strumenti di scrittura richiedono lo scope di scrittura corrispondente e un input di conferma esplicito.
- Gli strumenti distruttivi richiedono lo scope di eliminazione e una conferma esplicita di eliminazione.
- La modalità HTTP ospitata convalida le credenziali a ogni richiesta e non memorizza le chiavi del tenant.
Strumenti
| Strumento | Scope | Sicurezza |
|---|---|---|
list_items | items:read | read_only |
get_item | items:read | read_only |
list_item_ingredients | items:read | read_only |
list_item_suppliers | items:read | read_only |
create_item | items:write | write, richiede conferma |
update_item | items:write | write, richiede conferma |
delete_item | items:write | destructive, richiede conferma |
get_organization | organization:read | read_only |
list_orders | orders:read | read_only |
get_order | orders:read | read_only |
list_order_lines | orders:read | read_only |
create_order | orders:write | write, richiede conferma |
update_order | orders:write | write, richiede conferma |
list_contacts | contacts:read | read_only |
get_contact | contacts:read | read_only |
create_contact | contacts:write | write, richiede conferma |
update_contact | contacts:write | write, richiede conferma |
delete_contact | contacts:write | destructive, richiede conferma |
get_usage_summary | usage:read | read_only |
list_webhooks | webhooks:read | read_only |
get_webhook | webhooks:read | read_only |
create_webhook | webhooks:write | write, richiede conferma |
update_webhook | webhooks:write | write, richiede conferma |
delete_webhook | webhooks:delete | destructive, richiede conferma |
list_webhook_deliveries | webhooks:deliveries:read | read_only |
list_audit_events | audit:read | read_only |
list_stock_levels | inventory:read | read_only |
list_stock_documents | inventory:read | read_only |
get_stock_document | inventory:read | read_only |
list_stock_document_lines | inventory:read | read_only |
create_stock_document | inventory:write | write, richiede conferma |
update_stock_document | inventory:write | write, richiede conferma |
create_stock_document_line | inventory:write | write, richiede conferma |
update_stock_document_line | inventory:write | write, richiede conferma |
delete_stock_document | inventory:write | destructive, richiede conferma |
delete_stock_document_line | inventory:write | destructive, richiede conferma |
submit_stock_document | inventory:write | write, richiede conferma |
cancel_stock_document | inventory:write | write, richiede conferma |
approve_stock_document | inventory:write | destructive, richiede conferma |
create_item_ingredient | items:write | write, richiede conferma |
update_item_ingredient | items:write | write, richiede conferma |
delete_item_ingredient | items:write | destructive, richiede conferma |
create_item_supplier | items:write | write, richiede conferma |
update_item_supplier | items:write | write, richiede conferma |
delete_item_supplier | items:write | destructive, richiede conferma |