Chaves e permissões
Uma chave é uma identidade do Moodle
Cada chave MCP envolve um token de serviço web do Moodle e os papéis com que esse token atua. Quando um assistente chama uma ferramenta, o seu Moodle executa-a como esse utilizador, por isso as permissões do próprio Moodle são o limite exterior. Uma chave emitida para um docente não consegue ler o curso de outro docente, seja qual for o pedido do assistente.
Papéis reconhecidos: admin, manager, editingteacher, teacher, student e user. As ferramentas fora dos papéis de uma chave não são listadas ao assistente nem podem ser executadas.
Ciclo de vida de uma chave
As chaves criam-se em Organização → Moodle → Chaves MCP ou na secção Utilizadores do plugin (estas aparecem como criada por: moodle). O valor é mostrado uma única vez: guarde-o como uma palavra-passe. A partir daí o painel só conhece o seu hash, os últimos quatro caracteres e o estado.
| Estado | Efeito |
|---|---|
| Ativa | Funciona normalmente. |
| Suspensa | É rejeitada até ser reativada. Reversível. |
| Revogada | Morta em definitivo. Não reversível — emita uma nova. |
| Expirada | Ultrapassou a data de validade, se tiver sido definida. |
A autenticação acontece em cada pedido, pelo que uma mudança de estado produz efeito na chamada seguinte do assistente — não há sessão por que esperar.
Restringir mais uma chave
Os papéis definem o teto; estas restrições baixam-no. São úteis quando entrega uma chave a uma pessoa, a um departamento ou a uma automatização que não deveria poder tudo o que a sua conta do Moodle permite.
- Apenas leitura: a chave só executa ferramentas de leitura. Qualquer ferramenta que altere é recusada, mesmo que o papel a permita. É o mais seguro para distribuir.
- Ferramentas permitidas: uma lista explícita de nomes. O que não estiver listado é recusado — é assim que se constrói uma chave estreita e com um fim concreto.
- Cursos permitidos: uma lista de ids de curso. Qualquer chamada que mencione um curso fora da lista é rejeitada, o que permite limitar uma chave a um programa.
- Validade: uma data opcional a partir da qual a chave deixa de funcionar. Boa para prestadores, pilotos e demonstrações.
As restrições são aplicadas no servidor em cada chamada, incluindo as que passam pelas ferramentas de passagem — um assistente não consegue contorná-las por mais que tente.
Que chave alimenta o quê
- Um assistente externo usa a chave que configurou nesse cliente.
- O chat com IA do painel usa a chave que um proprietário ou administrador seleciona em Organização → Moodle → Identidade do chat. Os seus papéis passam a ser a identidade do chat no Moodle, resolvida no servidor a cada mensagem; o valor da chave nunca chega ao navegador.
- Iniciar sessão com o seu Moodle (OAuth) liga o assistente à identidade de quem iniciou sessão, sem qualquer chave para copiar ou guardar.
Boas práticas
- Uma chave por pessoa ou por integração — chaves partilhadas não se revogam de forma seletiva.
- Prefira apenas leitura, a não ser que o assistente precise mesmo de alterar o Moodle.
- Defina validade para tudo o que for temporário.
- Reveja última utilização na lista de chaves e revogue o que estiver parado.
- Ao dar baixa a um membro, revogue as suas chaves além de o remover da organização — são dois passos distintos, veja organizações e membros.
- Renove a chave quando alguém sair, em vez de confiar que a sua caixa de correio estava limpa.