Перейти к содержимому
Открыть Entergram

Персональные агенты

Settings → Developers → Personal Agents, создание персональных OAuth-клиентов для Вашего собственного доступа к Entergram MCP и управление ими.

Персональный клиент действует только в рамках Вашего места. Используйте его для локального агента вроде Claude Desktop или Codex, либо для размещённого инструмента вроде n8n, который должен ограничиваться Вашими данными.

Персональные клиенты доступны только в Вашем месте. Общие клиенты рабочего пространства и права с повышенным риском находятся в статье OAuth-клиенты рабочего пространства.


Create client:

ПолеПримечания
Client nameнапример, Entergram Personal Agent
PlatformВыберите своё приложение или Custom
Token endpoint authnone (public + PKCE), client_secret_post или client_secret_basic
Require PKCEОбязательно для публичных клиентов; оставьте включённым и для конфиденциальных
DescriptionПоказывается на экране подтверждения
Redirect URIsПо одному в строке. Вне localhost требуется HTTPS
Allowed scopesСмотрите ниже

Используйте none для локальных PKCE-клиентов. Используйте client_secret_* для размещённых или серверных интеграций, которые всё равно действуют только в рамках Вашего места.

Персональные клиенты могут запрашивать только:

  • безопасные для места права на чтение,
  • доступ к пользовательским полям чата в границах актора,
  • необязательный офлайн-доступ (оставаться подключённым).

Для участников ограничения ещё строже: «Клиенты участников могут запрашивать только безопасные права на чтение, доступ к пользовательским полям чата в границах актора и офлайн-доступ.» У администраторов набор шире.

Выберите хотя бы одно право, иначе клиент не сохранится.


Конфиденциальные клиенты получают секрет, который показывается только один раз:

Однократный показ: Entergram хранит только хеш этого секрета. После закрытия этого окна Вы сможете только заменить секрет, но не увидеть его снова.

Скопируйте его в менеджер секретов до закрытия окна. Если Вы его потеряете, кнопка Rotate secret выдаст новый (и аннулирует старый).


Для каждого клиента отображаются Public client / Confidential client, PKCE on / PKCE off, Created, Last used, Owner и Active grants. Разверните Client details, чтобы увидеть Client ID, метод аутентификации, превью секрета, требование PKCE, кем был последний вызов и redirect URI.

ДействиеРезультат
EditИзменить имя, права, redirect URI
Disable«Клиент перестанет получать новые авторизации и обновления токенов, пока Вы снова его не включите.»
EnableСнова разрешить авторизацию и обновление токенов
Rotate secretНовый секрет, показывается один раз
Archive«Архивация отключает клиента и отзывает Ваши активные разрешения и refresh-токены.»

Статусы: Active, Disabled, Archived, Banned.


Authorized apps, просмотр и отзыв разрешений MCP OAuth, выданных Вашим местом.

Для каждого разрешения видно, когда оно было выдано (Granted), сколько существует Refresh tokens, требовался ли PKCE, и какие права выданы (Granted scopes).

Кнопка Revoke access прекращает доступ:

Отзыв разрешения немедленно удаляет сохранённые refresh-токены для этого приложения. Клиенту потребуется заново пройти OAuth, прежде чем он сможет подключиться.

Пустое состояние: «Разрешения OAuth появятся здесь после того, как Вы подключите к Entergram локальный или размещённый MCP-клиент.»


  • Один клиент на инструмент. Отзыв Claude Desktop не должен ломать Ваши сценарии n8n.
  • Не выдавайте offline_access тому, чем Вы пользуетесь только интерактивно: именно это право держит клиента подключённым в Ваше отсутствие.
  • Проверяйте Last used раз в квартал. Клиента, который не использовался месяцами, стоит архивировать.
  • Не выдавайте messages.write агенту, с которым Вы ещё экспериментируете. Он отправляет сообщения Telegram от Вашего имени.