Настроил удалённую работу с базой знаний через MCP: поиск и чтение заметок, создание и дополнение записей с контролем доступа и историей изменений в Git.
Задача: подключать внешние приложения к базе знаний, управлять их правами и сохранять возможность восстановить предыдущую версию заметки.
Реализовано:
• два режима доступа: только чтение или чтение с записью;
• OAuth-авторизация, изменение прав и отзыв доступа отдельно для каждого приложения;
• проверка разрешений на сервере перед выполнением операции;
• поиск по тексту и свойствам заметок;
• автоматическая фиксация изменений в Git и синхронизация с удалённым репозиторием;
• восстановление отправки после сетевых сбоев и обработка конфликтов синхронизации;
• журнал операций и уведомления об ошибках.
Моя работа: усиление безопасности MCP-ядра с открытым кодом, серверная авторизация, аудит, Git-синхронизация и развёртывание.
Результат: база знаний доступна подключённым приложениям в пределах выданных прав. Изменения сохраняются в истории, доступ можно отозвать централизованно. Сервис используется на рабочем сервере.
Технологии: Python, MCP, OAuth 2.1, Starlette, SQLite, Git, systemd, Nginx.