RepoHop

Letta

Verbinde RepoHop über eine Letta-Host-Anwendung, die OAuth verwaltet.

Letta unterstützt MCP-Server über Streamable HTTP. Das Agent SDK öffnet jedoch keine interaktive OAuth-Anmeldung. Die Anwendung, die die Letta-Sitzung startet, muss Anmeldung, Speicherung und Aktualisierung der Token übernehmen.

Diese Einrichtung ist für den Entwickler der Letta-Anwendung. Füge kein kurzlebiges RepoHop-Zugriffstoken dauerhaft in die Letta-Konfiguration ein.

Vor dem Verbinden

RepoHop Local muss online und ein Repository freigegeben sein. Lass außer Read alle Rechte ausgeschaltet. Die Host-Anwendung braucht außerdem einen geheimen Speicher und einen Browser-Callback für OAuth.

RepoHop hinzufügen

Gib dem Coding-Agenten der Letta-Anwendung diese Anweisung:

Füge RepoHop zu diesem Letta-Agenten hinzu. Verwende https://repohop.app/api/mcp als MCP-Server über Streamable HTTP. Folge der OAuth-Erkennung des Servers und registriere einen öffentlichen Client über den angegebenen registration_endpoint. Verwende eine gehostete HTTPS-redirect_uri, die sowohl der Browser des Benutzers als auch dieser Host erreichen können. Verwende localhost oder 127.0.0.1 nur, wenn Browser und Callback-Listener auf demselben Gerät laufen. Nutze dann Authorization Code mit PKCE und Aktualisierungstoken. Verwende keine fest eingetragene client_id und bitte den Benutzer nicht um eine. Speichere Client-Registrierung und Token nur im geheimen Speicher des Hosts. Gib Zugangsdaten niemals an das Modell oder an Protokolle weiter. Fordere in der Autorisierungsanfrage projects:read projects:write projects:exec projects:publish offline_access an, damit RepoHop jede Zugriffsstufe anbieten kann. RepoHop erteilt nur die Berechtigungen, die ich auswähle. Übergib das aktuelle Zugriffstoken über den Authorization-Header an die Letta-MCP-Sitzung. Binde nur Werkzeuge ein, die im gewährten Umfang enthalten sind, und rufe project_catalog auf. Verlange vor der Nutzung einer Funktion sowohl den gewährten Werkzeugumfang als auch die project_catalog-Berechtigungen jedes Repositorys. Baue eine Trennung ein, die RepoHop widerruft und alle gespeicherten RepoHop-Zugangsdaten löscht.

Die Umsetzung ist fertig, wenn sie Anmeldung und PKCE im Browser abschließt, beide Token sicher speichert und aktualisiert, nur Lesewerkzeuge startet und beim Trennen alle Token löscht.

Siehe die MCP-Dokumentation des Letta Agent SDK.

Zugriff freigeben

Melde dich im Browser bei RepoHop an. Prüfe den Client-Namen, wähle das Repository und bestätige nur Read. Kehre dann zur Letta-Anwendung zurück und starte eine neue Sitzung.

Verbindung testen

Bitte den Letta-Agenten:

Liste mit RepoHop meine freigegebenen Repositories auf. Führe project_status für das Repository meiner Wahl aus und lies dann dessen README mit project_read. Ändere keine Dateien und führe keine Befehle aus.

Prüfe das Ergebnis und stelle sicher, dass kein Token im Modellverlauf oder in Protokollen erscheint.

Änderungen erlauben

Binde Änderungswerkzeuge erst ein, nachdem du das passende Recht im Repository und in der RepoHop-Verbindung aktiviert hast. Prüfe jede Änderung lokal. Lass Execute, Commit und Push ohne Bedarf deaktiviert.

RepoHop entfernen

Widerrufe die Verbindung in RepoHop. Entferne den MCP-Server über die Trennfunktion der Host-Anwendung und lösche die Token. Starte eine neue Letta-Sitzung und prüfe, dass keine RepoHop-Werkzeuge mehr verfügbar sind.

Ersetze eine fehlerhafte OAuth-Aktualisierung nicht durch ein dauerhaftes Zugriffstoken. Repariere den Host-Ablauf oder nutze die Fehlerbehebung.

On this page