Документация
MCP: чтение из внешнего агента
Подключите доверенный клиент к проектам, сессиям и изменениям VibeForge по отдельному токену чтения.
MCP VibeForge позволяет внешнему агенту читать проекты, состояние сессий, ожидания, изменения и расход токенов. Для выпуска доступа и вызовов нужна подписка на том компьютере или сервере, к которому подключено приложение. Управление сессиями и команды терминала в первом релизе недоступны.
Выдать доступ
- 1Откройте «Настройки → Сервер», найдите «MCP — доступ внешних агентов». Проверьте, какой компьютер или сервер вы настраиваете.
- 2Укажите название клиента и срок токена, затем нажмите «Выпустить токен». По умолчанию доступ действует 90 дней и разрешает только чтение.
- 3Сохраните секрет: он показывается один раз. Скопируйте пример конфигурации отдельно — сам секрет в него не входит.
- 4Подставьте URL из карточки и задайте VIBEFORGE_MCP_TOKEN в окружении процесса клиента. Переменная относится к клиенту, а не к серверу VibeForge.
- 5Проверьте чтение сессии и её несохранённых правок. Ненужный доступ отзовите в списке токенов.
Каждый токен даёт чтение всех проектов активного бэкенда. Выдавайте его только доверенному клиенту. Фильтр скрывает типичные файлы с секретами, но не ищет секреты, вписанные в обычный исходник.
Пример для Claude Code
{
"mcpServers": {
"vibeforge": {
"type": "http",
"url": "http://127.0.0.1:4820/mcp",
"headers": { "Authorization": "Bearer ${VIBEFORGE_MCP_TOKEN}" }
}
}
}Используйте адрес из настроек: фактический порт компьютера или SSH-туннеля может отличаться от примера. Другому HTTP-клиенту нужны этот URL и заголовок Authorization: Bearer <MCP-токен>. Основной токен подключения VibeForge для этого не подходит. Клиенты, которым требуется OAuth, прямой браузерный доступ или только stdio, в первый релиз не входят.
Закрыть доступ
«Отозвать» навсегда закрывает один токен. Выключатель MCP закрывает весь маршрут, сохраняя список токенов. Просмотр, отзыв и выключение доступны и после окончания подписки. Если ответ на выпуск потерялся, обновите список: созданный токен с потерянным секретом нужно отозвать перед выпуском нового.
На сервере
Клиент на вашем компьютере может использовать SSH-туннель приложения. Для клиента на другой машине нужен отдельный HTTPS-адрес, который публикует только /mcp; остальные маршруты и WebSocket оставьте закрытыми. Публичный HTTP передаёт секрет открытым текстом. Подписка на свой сервер переносится сама, когда приложение к нему подключается; если сервер её не видит — проверьте подписку на компьютере и обновите сервер.
Если основная ветка ушла вперёд, MCP показывает расхождение версий и отмечает прогноз конфликтов как недоступный. Такой прогноз мог бы записать git-объекты и запустить пользовательский merge-драйвер. Полный прогноз остаётся в git-панели владельца.
Чем чтение отличается от git-панели
Чтение по токену ничего не пишет в репозиторий и не запускает программы из его настроек: фильтры содержимого (git-lfs, git-crypt), внешние diff-драйверы, проверку подписей. Поэтому файл под таким фильтром сравнивается как он лежит на диске и может значиться изменённым двоичным, а несохранённые правки внутри подмодуля не показываются — виден только сдвиг его версии. Когда что-то прочитать нельзя, ответ говорит об этом в поле incomplete, а не выдаёт пустой список за «изменений нет».
Расход за «сегодня» и «7 дней» отнесён ко времени запуска агента. Сессию, начатую раньше и продолженную сегодня, эти периоды не включают: считайте их нижней оценкой недавнего расхода, а не счётчиком. Полные числа сессии даёт запрос расхода по её id.