API-токены
Персональные токены доступа для MCP и git — области действия, создание, отзыв.
Персональные API-токены (sf_…) авторизуют всё программное взаимодействие:
MCP-сервер и git по HTTPS.
Создать токен
- Откройте Настройки → API и доступ по MCP.
- Нажмите Новый токен, дайте ему имя, выберите область действия и (по желанию) срок жизни.
- Скопируйте токен — он показывается ровно один раз. На сервере хранится только SHA-256-хеш.
Области действия
| Область | Что разрешает |
|---|---|
read | Поиск и чтение через MCP, git clone и git pull |
write | Всё из read, плюс создание и обновление списков и git push |
Как использовать токены
- MCP — HTTP-заголовок:
Authorization: Bearer sf_… - git — токен вместо пароля, имя пользователя любое:
git clone https://anything:sf_YOUR_TOKEN@setfork.com/you/your-list.gitГигиена
- Агентам, которым нужно только читать, давайте область
read. - Ставьте срок жизни токенам для CI и общих окружений.
- Отзывайте ненужные токены на той же странице настроек — отзыв срабатывает сразу.
- Любое действие с токеном попадает в журнал аудита.