Verbundene Agenten
Verbundene Agenten listet die KI-Assistenten auf, die sich über MCP mit Ihrem Tenant verbunden haben — Claude Desktop, Cursor und alles andere, was das Protokoll spricht. Eine Zeile pro Connector, mit einer Widerrufen-Schaltfläche.
Es ist die Antwort auf eine Frage, die umso unangenehmer wird, je länger man sie liegen lässt: welche Assistenten können unsere Daten gerade lesen, und wer hat sie angebunden?
Was auf der Seite steht
Jeder Connector zeigt:
- Name — der Client, der sich verbunden hat, so wie er sich selbst identifiziert hat.
- Erstellt — wann die Verbindung autorisiert wurde.
- Zuletzt verwendet — das letzte Mal, dass dieser Agent Saiku tatsächlich aufgerufen hat, oder Nie, wenn er autorisiert hat und dann untätig blieb.
Diese letzte Spalte ist die nützliche. Ein Agent, der vor vier Monaten verbunden wurde und seitdem nie genutzt wurde, ist das verwaiste Experiment von irgendjemandem, das lebenden Zugriff auf Ihre Cubes hält — und es kostet Sie nichts, ihn zu widerrufen.
Widerrufen
Widerrufen macht das Zugriffstoken des Agenten sofort ungültig — der nächste Aufruf schlägt fehl, und die Person, die ihn nutzt, muss sich von Grund auf neu verbinden. Es gibt keine Gnadenfrist und kein Rückgängig.
Sonst ist nichts betroffen: Das Widerrufen eines Connectors rührt weder Ihre API-Keys noch Ihre Cubes noch die Connectoren anderer an.
Wie Agenten hierher kommen
Diese Seite verwaltet Verbindungen nur; sie erstellt sie nicht. Ein Agent erscheint hier, nachdem jemand seinen Client auf Ihre MCP-URL gerichtet und sich über den OAuth-Connector-Flow angemeldet hat — siehe MCP-Server für die Verbindungsreferenz, sowohl OAuth als auch Bearer-Key.
Was ein Agent nach dem Verbinden tun kann
Lesen, und sonst nichts. Ein MCP-Connector bekommt dieselben sechs Read-only-Tools wie jeder Agent — Cubes auflisten, einen Cube beschreiben, Member suchen, eine Abfrage ausführen, eine Abfrage vorschauen, Drillthrough — und keine Möglichkeit, ein Schema, eine Verbindung oder eine gespeicherte Abfrage zu ändern. Die vollständige Liste steht auf der Seite MCP-Server.
Welche Cubes er erreichen kann, ist eine getrennte Frage, entschieden durch den Zugriff, den der verbindende Benutzer ohnehin schon hatte. Ein Agent sieht nie mehr als die Person, die ihn angebunden hat.
Verwandt
- MCP-Server — das Protokoll, die Tools und wie man überhaupt einen Agenten verbindet.
- API-Keys — der andere Weg, wie sich Agenten authentifizieren, mit einer Cube-Allowlist, die Sie selbst setzen.
- Audit-Log — was diese Agenten tatsächlich abgefragt haben.