Pular para o conteúdo
Abrir Entergram

Agentes pessoais

Settings → Developers → Personal Agents, crie e gerencie clientes OAuth pessoais para o seu próprio acesso ao MCP do Entergram.

Um cliente pessoal age apenas no seu assento. Use um para um agente local como o Claude Desktop ou o Codex, ou para uma ferramenta hospedada como o n8n que deve ficar limitada aos seus dados.

Clientes pessoais são privados do seu assento. Clientes compartilhados de espaço de trabalho e escopos de maior risco ficam em Clientes OAuth do espaço de trabalho.


Create client:

CampoObservações
Client namePor exemplo, Entergram Personal Agent
PlatformEscolha seu app ou Custom
Token endpoint authnone (público + PKCE), client_secret_post ou client_secret_basic
Require PKCEObrigatório para clientes públicos; mantenha ativo também nos confidenciais
DescriptionAparece na tela de consentimento
Redirect URIsUm por linha. HTTPS obrigatório fora do localhost
Allowed scopesVeja abaixo

Use none para clientes locais com PKCE. Use client_secret_* para integrações hospedadas ou no servidor que ainda assim agem apenas no seu assento.

Clientes pessoais podem solicitar apenas:

  • escopos de leitura seguros para o assento,
  • acesso a campos personalizados de chat no escopo do ator,
  • acesso offline opcional (permanecer conectado).

Os membros têm limites adicionais: “Clientes de membros podem solicitar apenas escopos de leitura seguros, acesso a campos personalizados de chat no escopo do ator e acesso offline.” Os admins recebem um conjunto mais amplo.

Selecione ao menos um escopo, caso contrário o cliente não será salvo.


Clientes confidenciais recebem um segredo mostrado apenas uma vez:

Exibição única: o Entergram armazena apenas um hash deste segredo. Depois de fechar este diálogo, você só poderá rotacioná-lo, não revelá-lo de novo.

Copie-o para o seu gerenciador de segredos antes de fechar. Se você o perder, Rotate secret emite um novo (e invalida o antigo).


Cada cliente mostra Public client / Confidential client, PKCE on / PKCE off, Created, Last used, Owner e Active grants. Expanda para ver Client details: Client ID, método de autenticação, prévia do segredo, exigência de PKCE, último uso por e redirect URIs.

AçãoEfeito
EditAlterar nome, escopos, redirect URIs
Disable”O cliente deixará de receber novas autorizações e atualizações de token até que você o reative.”
EnableVoltar a permitir autorização e atualização
Rotate secretNovo segredo, mostrado uma vez
Archive”Arquivar desativa o cliente e revoga suas concessões ativas e tokens de atualização.”

Status: Active, Disabled, Archived, Banned.


Authorized apps, revise e revogue concessões OAuth do MCP emitidas pelo seu assento.

Cada concessão mostra quando foi Granted, quantos Refresh tokens existem, se o PKCE era exigido e os Granted scopes.

Revoke access encerra tudo:

Revogar uma concessão remove imediatamente os tokens de atualização armazenados daquele app. O cliente precisará refazer o OAuth antes de conseguir reconectar.

Estado vazio: “As concessões OAuth aparecerão aqui depois que você conectar um cliente MCP local ou hospedado ao Entergram.”


  • Um cliente por ferramenta. Revogar o Claude Desktop não deve quebrar seus fluxos do n8n.
  • Dispense o offline_access para qualquer coisa que você use apenas de forma interativa, porque é ele que mantém um cliente conectado sem você presente.
  • Confira o Last used trimestralmente. Um cliente sem uso há meses deve ser arquivado.
  • Não conceda messages.write a um agente com o qual você ainda está experimentando. Ele envia mensagens do Telegram como você.