Preskoči na glavni sadržaj
Javni vodič za AI konektore

Sigurno povežite AI asistenta s Kernionom

Koristite Hermes, Claude Code ili bilo koji MCP-kompatibilni klijent za pregled, nacrte, QA i operacije u Site Studiju kroz ograničene presete — bez davanja administratorske sesije agentu.

Agencijski partneri izdaju konektore na stranici Integracije u svom agencijskom prostoru. Platformska podrška izdaje konektore ograničene na zakupca iz agencijskog kokpita.

Brzi početak

Tri sigurna koraka, bez javnih tajni

Javni vodič objašnjava model povezivanja. Stvarno stvaranje vjerodajnica, jednokratne tajne, opoziv/rotacija i odabir opsega ostaju iza autentificiranih ekrana vezanih uz uloge.

1

Odaberite najuži preset

Za svakodnevni rad na stranicama krenite s presetom Draft editor. Publisher je eksplicitan jer mijenja ono što posjetitelji vide.

2

Izdajte ograničenu vjerodajnicu

Prijavite se, otvorite ispravnu stranicu postavki konektora, odaberite opseg zakupca ili agencije i kopirajte jednokratnu bearer vrijednost u spremnik tajni.

3

Konfigurirajte klijent kroz env var

Usmjerite MCP klijent na /mcp endpoint i referencirajte bearer vrijednost kroz varijablu okruženja, ne kroz inline konfiguraciju.

Preseti

Koristite presete umjesto ručnog biranja opasnih checkboxova

Autentificirani ekrani i dalje prikazuju napredne detalje o mogućnostima. Normalan put je preset-first: draft-only kao zadano, a eksplicitna mogućnost objave samo kad je potrebna.

Čitanje + QA

Pregled odabranih stranica, shema i QA nalaza bez uređivanja nacrta.

Rizik

Najsigurniji pristup za audite, support triage i otkrivanje alata.

Mogućnosti

  • studio.read
  • studio.schema.read
  • studio.qa.run

Uređivač nacrta

Preporučeno prvo

Izrada i popravak Site Studio nacrta bez uključivanja objave vidljive posjetiteljima.

Rizik

Preporučeno zadano. Ljudi i dalje pregledavaju i objavljuju live promjene.

Mogućnosti

  • studio.read
  • studio.schema.read
  • studio.draft.blocks.write
  • studio.draft.content.write
  • studio.qa.run

Dizajner

Nacrti sadržaja plus promjene teme, medija i navigacije za odabrane stranice.

Rizik

Može promijeniti putanju posjetitelja. Pažljivo pregledajte prije objave.

Mogućnosti

  • studio.read
  • studio.schema.read
  • studio.draft.blocks.write
  • studio.draft.content.write
  • studio.qa.run
  • studio.theme.write
  • studio.media.write
  • studio.navigation.write

Publisher

Uređivanje nacrta plus eksplicitna dozvola za objavu javnih Site Studio promjena.

Rizik

Vidljivo posjetiteljima. Koristite kratke TTL-ove, jednog operatora po vjerodajnici i audit svake tipke.

Mogućnosti

  • studio.read
  • studio.schema.read
  • studio.draft.blocks.write
  • studio.draft.content.write
  • studio.qa.run
  • studio.publish

Agencijski operator

Operacije agencijskog prostora kao što su klijenti, aplikacije i readiness upravljanje.

Rizik

Može utjecati na onboarding klijenata i readiness tokove. Držite tenant allowlist uskim.

Mogućnosti

  • studio.read
  • studio.schema.read
  • studio.draft.blocks.write
  • studio.draft.content.write
  • studio.qa.run
  • apps.read
  • apps.manage
  • readiness.read
  • readiness.manage
  • clients.view
  • clients.manage
Pravilo za Publisher: Objava mijenja ono što posjetitelji vide. Ne dodjeljujte Publisher osim ako operator izričito preuzima odgovornost za javno lansiranje te stranice.

Postavljanje klijenta

Koristite live domenu i varijablu okruženja

Nakon izdavanja vjerodajnice, spremite bearer vrijednost kao AGENCY_CONNECTOR_MCP_BEARER. Ovi primjeri namjerno prikazuju samo referencu na varijablu.

Dodajte ovo pod mcp_servers. Bearer vrijednost spremite u procesno okruženje ili env datoteku koju Hermes učitava.

# ~/.hermes/config.yaml
mcp_servers:
  kernion_site:
    transport: http
    url: https://agency.kernion.io/mcp
    headers:
      Authorization: "Bearer ${AGENCY_CONNECTOR_MCP_BEARER}"

Sigurnosni model

  • Na ovoj javnoj stranici ne izdaju se ključevi. Ona samo objašnjava tok.
  • Sirovi bearer ključevi prikazuju se samo jednom na autentificiranim ekranima izdavanja.
  • Mogućnosti se spremaju uz vjerodajnicu i ponovno provjeravaju protiv žive uloge pri svakom pozivu.
  • Upisi u nacrt ostaju privatni dok ih netko s eksplicitnom ovlasti objave ne objavi.
  • Svaki poziv alata ima rate limit, audit zapis i vezan je uz vjerodajnicu koja ga je napravila.

Rješavanje problema

Uobičajeni kvarovi konektora namjerne su zaštitne ograde

Većina problema pri postavljanju dolazi iz neusklađenog opsega, vjerodajnice ili transporta. Popravite granicu umjesto slijepog proširenja konektora.

401

Nevažeći, nedostajući, opozvan ili istekao token

Ponovno kopirajte varijablu okruženja iz spremnika tajni, rotirajte konektor ako je sirovi ključ izgubljen i potvrdite da Authorization header koristi Bearer plus vrijednost varijable.

403

Mogućnost ili tenant opseg odbijen

Koristite viši preset samo kad operator to zaista treba ili dodajte točnu tenant stranicu u allowlist vjerodajnice.

405

Pogrešna transportna metoda

MCP endpoint je Streamable HTTP preko POST-a. GET namjerno nije server-sent event stream.

Spremni za povezivanje agenta?

Krenite s Draft editorom, provjerite tools/list, zatim eskalirajte samo kad osoba koja traži promjenu preuzima rizik.