Разделы документации

Документация

MCP: чтение из внешнего агента

Подключите доверенный клиент к проектам, сессиям и изменениям VibeForge по отдельному токену чтения.

MCP VibeForge позволяет внешнему агенту читать проекты, состояние сессий, ожидания, изменения и расход токенов. Для выпуска доступа и вызовов нужна подписка на том компьютере или сервере, к которому подключено приложение. Управление сессиями и команды терминала в первом релизе недоступны.

Выдать доступ

  1. 1Откройте «Настройки → Сервер», найдите «MCP — доступ внешних агентов». Проверьте, какой компьютер или сервер вы настраиваете.
  2. 2Укажите название клиента и срок токена, затем нажмите «Выпустить токен». По умолчанию доступ действует 90 дней и разрешает только чтение.
  3. 3Сохраните секрет: он показывается один раз. Скопируйте пример конфигурации отдельно — сам секрет в него не входит.
  4. 4Подставьте URL из карточки и задайте VIBEFORGE_MCP_TOKEN в окружении процесса клиента. Переменная относится к клиенту, а не к серверу VibeForge.
  5. 5Проверьте чтение сессии и её несохранённых правок. Ненужный доступ отзовите в списке токенов.

Каждый токен даёт чтение всех проектов активного бэкенда. Выдавайте его только доверенному клиенту. Фильтр скрывает типичные файлы с секретами, но не ищет секреты, вписанные в обычный исходник.

Пример для Claude Code

{
  "mcpServers": {
    "vibeforge": {
      "type": "http",
      "url": "http://127.0.0.1:4820/mcp",
      "headers": { "Authorization": "Bearer ${VIBEFORGE_MCP_TOKEN}" }
    }
  }
}

Используйте адрес из настроек: фактический порт компьютера или SSH-туннеля может отличаться от примера. Другому HTTP-клиенту нужны этот URL и заголовок Authorization: Bearer <MCP-токен>. Основной токен подключения VibeForge для этого не подходит. Клиенты, которым требуется OAuth, прямой браузерный доступ или только stdio, в первый релиз не входят.

Закрыть доступ

«Отозвать» навсегда закрывает один токен. Выключатель MCP закрывает весь маршрут, сохраняя список токенов. Просмотр, отзыв и выключение доступны и после окончания подписки. Если ответ на выпуск потерялся, обновите список: созданный токен с потерянным секретом нужно отозвать перед выпуском нового.

На сервере

Клиент на вашем компьютере может использовать SSH-туннель приложения. Для клиента на другой машине нужен отдельный HTTPS-адрес, который публикует только /mcp; остальные маршруты и WebSocket оставьте закрытыми. Публичный HTTP передаёт секрет открытым текстом. Подписка на свой сервер переносится сама, когда приложение к нему подключается; если сервер её не видит — проверьте подписку на компьютере и обновите сервер.

Если основная ветка ушла вперёд, MCP показывает расхождение версий и отмечает прогноз конфликтов как недоступный. Такой прогноз мог бы записать git-объекты и запустить пользовательский merge-драйвер. Полный прогноз остаётся в git-панели владельца.

Чем чтение отличается от git-панели

Чтение по токену ничего не пишет в репозиторий и не запускает программы из его настроек: фильтры содержимого (git-lfs, git-crypt), внешние diff-драйверы, проверку подписей. Поэтому файл под таким фильтром сравнивается как он лежит на диске и может значиться изменённым двоичным, а несохранённые правки внутри подмодуля не показываются — виден только сдвиг его версии. Когда что-то прочитать нельзя, ответ говорит об этом в поле incomplete, а не выдаёт пустой список за «изменений нет».

Расход за «сегодня» и «7 дней» отнесён ко времени запуска агента. Сессию, начатую раньше и продолженную сегодня, эти периоды не включают: считайте их нижней оценкой недавнего расхода, а не счётчиком. Полные числа сессии даёт запрос расхода по её id.