Agentes pessoais
Settings → Developers → Personal Agents, crie e gerencie clientes OAuth pessoais para o seu próprio acesso ao MCP do Entergram.
Um cliente pessoal age apenas no seu assento. Use um para um agente local como o Claude Desktop ou o Codex, ou para uma ferramenta hospedada como o n8n que deve ficar limitada aos seus dados.
Clientes pessoais são privados do seu assento. Clientes compartilhados de espaço de trabalho e escopos de maior risco ficam em Clientes OAuth do espaço de trabalho.
Criando um cliente
Seção intitulada “Criando um cliente”Create client:
| Campo | Observações |
|---|---|
| Client name | Por exemplo, Entergram Personal Agent |
| Platform | Escolha seu app ou Custom |
| Token endpoint auth | none (público + PKCE), client_secret_post ou client_secret_basic |
| Require PKCE | Obrigatório para clientes públicos; mantenha ativo também nos confidenciais |
| Description | Aparece na tela de consentimento |
| Redirect URIs | Um por linha. HTTPS obrigatório fora do localhost |
| Allowed scopes | Veja abaixo |
Use
nonepara clientes locais com PKCE. Useclient_secret_*para integrações hospedadas ou no servidor que ainda assim agem apenas no seu assento.
Escopos disponíveis para clientes pessoais
Seção intitulada “Escopos disponíveis para clientes pessoais”Clientes pessoais podem solicitar apenas:
- escopos de leitura seguros para o assento,
- acesso a campos personalizados de chat no escopo do ator,
- acesso offline opcional (permanecer conectado).
Os membros têm limites adicionais: “Clientes de membros podem solicitar apenas escopos de leitura seguros, acesso a campos personalizados de chat no escopo do ator e acesso offline.” Os admins recebem um conjunto mais amplo.
Selecione ao menos um escopo, caso contrário o cliente não será salvo.
O segredo do cliente
Seção intitulada “O segredo do cliente”Clientes confidenciais recebem um segredo mostrado apenas uma vez:
Exibição única: o Entergram armazena apenas um hash deste segredo. Depois de fechar este diálogo, você só poderá rotacioná-lo, não revelá-lo de novo.
Copie-o para o seu gerenciador de segredos antes de fechar. Se você o perder, Rotate secret emite um novo (e invalida o antigo).
Gerenciando um cliente
Seção intitulada “Gerenciando um cliente”Cada cliente mostra Public client / Confidential client, PKCE on / PKCE off, Created, Last used, Owner e Active grants. Expanda para ver Client details: Client ID, método de autenticação, prévia do segredo, exigência de PKCE, último uso por e redirect URIs.
| Ação | Efeito |
|---|---|
| Edit | Alterar nome, escopos, redirect URIs |
| Disable | ”O cliente deixará de receber novas autorizações e atualizações de token até que você o reative.” |
| Enable | Voltar a permitir autorização e atualização |
| Rotate secret | Novo segredo, mostrado uma vez |
| Archive | ”Arquivar desativa o cliente e revoga suas concessões ativas e tokens de atualização.” |
Status: Active, Disabled, Archived, Banned.
Apps autorizados
Seção intitulada “Apps autorizados”Authorized apps, revise e revogue concessões OAuth do MCP emitidas pelo seu assento.
Cada concessão mostra quando foi Granted, quantos Refresh tokens existem, se o PKCE era exigido e os Granted scopes.
Revoke access encerra tudo:
Revogar uma concessão remove imediatamente os tokens de atualização armazenados daquele app. O cliente precisará refazer o OAuth antes de conseguir reconectar.
Estado vazio: “As concessões OAuth aparecerão aqui depois que você conectar um cliente MCP local ou hospedado ao Entergram.”
Boas práticas
Seção intitulada “Boas práticas”- Um cliente por ferramenta. Revogar o Claude Desktop não deve quebrar seus fluxos do n8n.
- Dispense o
offline_accesspara qualquer coisa que você use apenas de forma interativa, porque é ele que mantém um cliente conectado sem você presente. - Confira o Last used trimestralmente. Um cliente sem uso há meses deve ser arquivado.
- Não conceda
messages.writea um agente com o qual você ainda está experimentando. Ele envia mensagens do Telegram como você.
Relacionados
Seção intitulada “Relacionados”Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.