アクセス制御
Powerduck は読者がドキュメントにアクセスする方法と、クライアントが MCP エンドポイントにアクセスする方法を分けています。消費のされ方が違うためです。さらに MCP サーバーが上流 API にどう認証するかも構成します。
各ゲート(順序)
公開面が開くかを決める条件はいくつかあります。完全なリストを知ると、よくある「なぜ文書が開けない?」に答えられます。
- 文書状態——
ACTIVE(一時停止、アーカイブ、削除でない)でなければならない。 - モード有効——ドキュメントは
documentationEnabled、MCP はmcpEnabled。 - アクセス認証情報——構成時、ドキュメントは閲覧パスワード、MCP はアクセスキー。
- 有効期限——ドキュメント閲覧は指定時刻に期限切れにできる。
モード背後の公開済み成果物はバージョン追加や公開変更後に自動構築されるため、発行は通常手動操作ではありません。
各モードは独立しています。MCP を無効にしてもドキュメントに影響せず、ドキュメントパスワードが MCP を保護しません。
ドキュメント閲覧パスワード
閲覧パスワードはレンダリングドキュメントと提供される仕様データを保護します。
- パスワードはパスワードごとのランダムソルトで scrypt ハッシュ。平文は保存しない。
- 設定後、読者は文書提供前に入力しなければならない。
- パスワードはドキュメント専用。MCP エンドポイントは独自アクセスキーを使い、閲覧パスワードをスキップする。
閲覧有効期限も設定できます。期限後は正しいパスワードでも拒否されます。パスワードや期限を消すと制限が外れます。
MCP エンドポイントアクセスキー
MCP エンドポイントは独自のアクセスキーで保護され ます。
- キーを生成(またはローテーション)。完全キーは一度だけ返され、以後は最後 4 文字だけ表示。
- 構成後、すべての MCP リクエストは
Bearerトークンで提示が必要。 - 提供キーは定数時間比較され、欠落や誤りは
401。
キーを削除すると、文書がアクティブで MCP 有効なら MCP エンドポイントが開放されます。
MCP 上流認証
エンドポイント保護に加え、MCP サーバーが仕様が記述する上流 API にどう認証するかを構成できます。対応認証タイプは:
authType | 構成 |
|---|---|
NONE | 上流認証なし |
BEARER | Bearer トークン |
BASIC | Basic のユーザー名とパスワード |
APIKEY | API キー名(ヘッダー/クエリ)と値 |
Bearer トークン、Basic パスワード、API キー値などの機密は書けますが読み戻されず、構成は設定済みかだけを報告します。
他の MCP 構成には:
- ベース URL オーバーライド——仕様でなく上流ベース URL を上書き。
- リクエストタイムアウト——MCP サーバーが上流 API を呼ぶ際のタイムアウト。
推奨設定
- 公開ドキュメント: ドキュメント有効。オープン API はパスワードなし、または管理共有向けにパスワードと期限を設定。
- 自分のエージェント向け MCP: MCP 有効化とアクセスキー生成で、自分のクライアントだけが呼べる。
- 上流認証: MCP サーバーの認証を実 API の要求に合わせ、誰が MCP エンドポイントを呼べるかとは独立に保つ。