# トークンとアクセス方針

> MCPトークンの権限スコープ、失効方法、管理者向けのワークスペースアクセス方針について説明します。

エージェントは、ワークスペースの権限で許可された範囲だけを読み取ります。このページでは、個人トークンの権限と管理、そして管理者がワークスペース全体に適用するアクセス方針について説明します。

## トークンの権限スコープ

| スコープ | 許可されるツール | 既定値 |
| --- | --- | --- |
| `mcp:read` | `search`, `read_document`, `browse` | 常に含まれる |
| `mcp:write` | `create_document`, `update_document` | 任意（**文書の作成・編集を許可**にチェックした場合） |

既定は読み取り専用です。エージェントがドキュメントを作成・編集する必要がある場合にのみ、書き込み権限を許可してください。接続する前に**新しい接続の権限**で**文書の作成・編集を許可**にチェックを入れると、書き込み権限を含むトークンが発行されます。

<Screenshot name="tools-editor-connect" alt="エディタ連携タブの上部にあるアクセス状況と、新しい接続の権限の設定" caption="管理者には、上部に利用可能なアクセス権限、ワークスペースへのアクセス、過去24時間の呼び出し状況もあわせて表示されます。" />

## 自分のアクセス権限を管理する

**ツールとスキル** → **エディタ連携**の**エディターのアクセス権限**一覧で、自分が発行した権限を確認できます。

- **読み取り専用 / 読み取りと書き込み** — 発行された権限スコープ
- **最終使用** — この権限で最後に呼び出しが行われた時点。一度も使っていない場合は**まだ利用していません**と表示されます。
- **アクセスを終了** — 使わなくなった権限を終了します。この権限で接続したエディターは再設定が必要です。

<Tip>
  ノートパソコンを買い替えたときや、トークンが漏えいした可能性があるときは、既存の権限を終了して新しく接続してください。終了した権限は、次の呼び出しから拒否されます。終了した権限は**終了済みの権限を表示**で確認できます。
</Tip>

## 管理者向けのアクセス方針

管理者とオーナーには、**ツールとスキル** → **エディタ連携**タブに、ワークスペース全体の外部エディターからのアクセスを管理する**ワークスペースのアクセス方針**もあわせて表示されます。

### 外部エディターからのアクセスを許可

オフにすると、このワークスペースに接続されたすべての外部エディターからのアクセスが遮断されます。インシデント対応やポリシーの点検中に、即座に遮断するスイッチとして使えます。

### 許可する操作

ツール単位で許可するかどうかを決めます：**検索**、**ドキュメント読み取り**、**ツリー探索**、**ドキュメント作成**、**ドキュメント編集**。たとえば、読み取りだけを許可して作成・編集を禁止できます。この設定はすべてのエディター接続に適用され、書き込み操作は接続時に書き込み権限も許可した場合にのみ使えます。

### トークンインベントリ

ワークスペースで発行されたすべてのトークンの所有者、ラベル、権限、最終使用、状態を確認します。管理者はここで他のメンバーのトークンを**失効**させることができ、失効させると接続されたエディターのアクセスが即座に切断されます。

### 使用量

直近24時間のツールごとの呼び出し数とエラー数を確認します。

<Note>
  メンバーが管理できるのは自分の接続だけです。ワークスペース全体のアクセス方針については、管理者にお問い合わせください。
</Note>
