メインコンテンツまでスキップ

アクセス制御

Powerduck は読者がドキュメントにアクセスする方法と、クライアントが MCP エンドポイントにアクセスする方法を分けています。消費のされ方が違うためです。さらに MCP サーバーが上流 API にどう認証するかも構成します。

各ゲート(順序)​

公開面が開くかを決める条件はいくつかあります。完全なリストを知ると、よくある「なぜ文書が開けない?」に答えられます。

  1. 文書状態——ACTIVE(一時停止、アーカイブ、削除でない)でなければならない。
  2. モード有効——ドキュメントは documentationEnabled、MCP は mcpEnabled。
  3. アクセス認証情報——構成時、ドキュメントは閲覧パスワード、MCP はアクセスキー。
  4. 有効期限——ドキュメント閲覧は指定時刻に期限切れにできる。

モード背後の公開済み成果物はバージョン追加や公開変更後に自動構築されるため、発行は通常手動操作ではありません。

各モードは独立しています。MCP を無効にしてもドキュメントに影響せず、ドキュメントパスワードが MCP を保護しません。

ドキュメント閲覧パスワード​

閲覧パスワードはレンダリングドキュメントと提供される仕様データを保護します。

  • パスワードはパスワードごとのランダムソルトで scrypt ハッシュ。平文は保存しない。
  • 設定後、読者は文書提供前に入力しなければならない。
  • パスワードはドキュメント専用。MCP エンドポイントは独自アクセスキーを使い、閲覧パスワードをスキップする。

閲覧有効期限も設定できます。期限後は正しいパスワードでも拒否されます。パスワードや期限を消すと制限が外れます。

MCP エンドポイントアクセスキー​

MCP エンドポイントは独自のアクセスキーで保護されます。

  • キーを生成(またはローテーション)。完全キーは一度だけ返され、以後は最後 4 文字だけ表示。
  • 構成後、すべての MCP リクエストは Bearer トークンで提示が必要。
  • 提供キーは定数時間比較され、欠落や誤りは 401。

キーを削除すると、文書がアクティブで MCP 有効なら MCP エンドポイントが開放されます。

MCP 上流認証​

エンドポイント保護に加え、MCP サーバーが仕様が記述する上流 API にどう認証するかを構成できます。対応認証タイプは:

authType構成
NONE上流認証なし
BEARERBearer トークン
BASICBasic のユーザー名とパスワード
APIKEYAPI キー名(ヘッダー/クエリ)と値

Bearer トークン、Basic パスワード、API キー値などの機密は書けますが読み戻されず、構成は設定済みかだけを報告します。

他の MCP 構成には:

  • ベース URL オーバーライド——仕様でなく上流ベース URL を上書き。
  • リクエストタイムアウト——MCP サーバーが上流 API を呼ぶ際のタイムアウト。

推奨設定​

  • 公開ドキュメント: ドキュメント有効。オープン API はパスワードなし、または管理共有向けにパスワードと期限を設定。
  • 自分のエージェント向け MCP: MCP 有効化とアクセスキー生成で、自分のクライアントだけが呼べる。
  • 上流認証: MCP サーバーの認証を実 API の要求に合わせ、誰が MCP エンドポイントを呼べるかとは独立に保つ。

関連: 公開操作、文書とバージョン、カスタムドメイン。