Подключить агента
Главное в Notarium — то, что одна и та же база одинаково открыта человеку и ИИ-агенту. Вы работаете через веб-редактор, агент — через встроенный MCP-эндпоинт, и его правки версионируются, ограничиваются доступами и подписываются провенансом ровно так же, как ваши. Отдельного сервиса для этого поднимать не нужно: MCP-гейтвей живёт в том же процессе и на том же порту, что и веб-интерфейс.
Эта страница — быстрый путь: выпустить токен, указать эндпоинт и убедиться, что агент видит базу. Полный контракт (инструменты, конвенции вызовов, память, аудит, безопасность) — в разделе Агенты и MCP.
Шаг 1. Выпустить токен
Агент аутентифицируется персональным токеном доступа (PAT). Выпустите его в настройках своего аккаунта (раздел токенов) — там же задаётся:
- scope —
readилиwrite(потолок прав токена); - опциональное сужение по пространствам — какие пространства достижимы;
- опциональный срок жизни.
Токен имеет вид ntp_<id>_<secret> и показывается ровно один раз — скопируйте его сразу. Утёкший PAT не эскалируется: управляющие действия (выпуск токенов, членство, создание пространств) доступны только под сессией человека, не по токену.
Read-only токен физически не видит пишущих инструментов: они не появляются в его наборе. Чужое пространство недостижимо в принципе. Выдавайте агенту ровно те права, что нужны задаче.
Шаг 2. Указать эндпоинт
Настройте агента (или MCP-клиент) на эндпоинт:
POST http://localhost:3000/mcp
Authorization: Bearer ntp_<id>_<secret>
Транспорт — streamable-HTTP официального MCP-SDK, stateless, один JSON-ответ на запрос (GET/DELETE отвечают 405). Эндпоинт совместим с MCP-коннектором Claude API и любым HTTP-MCP-клиентом.
В custom-коннекторы веб-интерфейсов PAT вставить нельзя — они работают только через OAuth. Notarium несёт тонкий OAuth-фасад: коннектор проходит вход вашей сессией и получает токен, сопоставляемый тому же принципалу. Детали — в разделе Подключение агента.
Шаг 3. Первый вызов — start_session
В новой сессии агент вызывает start_session первым. За один запрос он получает профиль, список доступных проектов и дельту изменений с прошлого визита, а если передать подсказку project — ещё и компактный индекс этого проекта. Это контекст, с которого стоит начинать работу.
Дальше — привычный порядок: осмотреть структуру (list_notes, recent_activity), поискать перед записью (search — дедуп), затем писать (create_note, edit_note, память remember_about_user / remember_about_project). Агент работает через узкий набор инструментов под конкретные задачи, а не через универсальные операции чтения/записи — каждый инструмент навязывает безопасное поведение (класс заметки, видимость, провенанс, проверка версии при сохранении, чтобы не затереть чужие правки).
none-инстанс в сетьВ режиме AUTH_MODE=none эндпоинт /mcp открыт без токена (единственный all-access принципал). Это удобно для рабочего стола и доверенного окружения, но такой инстанс нельзя открывать в публичную сеть.
Шаг 4. Закрепить это в правилах агента
Какой инструмент вызвать — решает модель, поэтому «звать start_session первым» стоит записать один раз в постоянную инструкцию агента (CLAUDE.md, AGENTS.md, правила Cursor, системный промпт) — вместе с хэндлом вашего проекта:
- В начале новой сессии вызови `start_session(project: "acme/website")`
на MCP-сервере `notarium`.
- Перед любой записью сначала `search(...)` — не плоди дубли.
Без этого агенту приходится напоминать про базу знаний каждый раз вручную. Развёрнуто, с картой канона и разделением глобальных и проектных правил, — Правила агента.
Дальше
- Правила агента — чтобы сессия сама начиналась с контекста.
- Интент-инструменты — полный набор инструментов и конвенции вызовов.
- Память агента — как агент помнит о вас и о проекте.
- Безопасность и видимость — почему набор инструментов именно такой.