Muse.ai
Lass Muse in seiner Cloud-VM eine sichere RepoHop-Verbindung bauen.
Muse hat keine normale Seite für MCP-Einstellungen. Es kann in seiner sicheren VM eine eigene Verbindung bauen und ausführen. Dabei entsteht Code in der VM. Prüfe ihn, bevor du den Zugriff freigibst.
Vor dem Verbinden
RepoHop Local muss online und mindestens ein Repository freigegeben sein. Lass außer Read alle Rechte ausgeschaltet.
Muse die Verbindung bauen lassen
Sende Muse diese Anweisung:
Baue in deiner sicheren VM eine wiederverwendbare RepoHop-Verbindung mit einem offiziellen MCP-Client-SDK. Verbinde dich über Streamable HTTP mit https://repohop.app/api/mcp. Folge der OAuth-Erkennung des Servers und registriere den öffentlichen Client über den angegebenen registration_endpoint. Registriere genau https://agent.meta.ai/api/hatch/oauth/callback als redirect_uri; verwende weder localhost noch 127.0.0.1, weil mein Browser keinen Loopback-Listener in deiner VM erreichen kann. Nutze dann Authorization Code mit PKCE und Aktualisierungstoken. Verwende keine fest eingetragene client_id wie local-agents und bitte mich nicht um eine. Fordere in der Autorisierungsanfrage projects:read projects:write projects:exec projects:publish offline_access an, damit RepoHop auf seiner Freigabeseite jede Zugriffsstufe anbieten kann. RepoHop erteilt nur die Berechtigungen, die ich dort auswähle. Halte an, damit ich den Zugriff im Browser freigeben kann. Speichere Client-Registrierung und Token nur im geschützten Anmeldespeicher von Muse. Gib Zugangsdaten niemals aus und speichere sie nicht in Projektdateien oder Protokollen. Liste nach der Verbindung die verfügbaren Werkzeuge auf und rufe project_catalog auf. Behandle sowohl den gewährten Werkzeugumfang als auch die project_catalog-Berechtigungen jedes Repositorys als erforderlich. Behaupte oder versuche keinen Schreib-, Befehls-, Commit- oder Push-Zugriff, wenn nicht beide ihn erlauben.Muse sollte den Client registrieren, OAuth starten und bei deiner Freigabe anhalten. RepoHop gibt Benutzern keine gemeinsame statische Client-ID.
Zugriff freigeben
- Übernimm den Browser, wenn Muse dich darum bittet.
- Melde dich bei RepoHop an.
- Prüfe den Client-Namen und wähle das Repository.
- Bestätige nur Read.
- Gib Muse die Kontrolle zurück.
Prüfe den Code der Verbindung. Token dürfen nicht in Dateien oder Protokollen landen. Die Sicherheitsanleitung von Meta zu Muse erklärt VM und Anmeldedaten.
Verbindung testen
Bitte Muse:
Liste mit RepoHop meine freigegebenen Repositories auf. Führe project_status für das Repository meiner Wahl aus und lies dann dessen README mit project_read. Ändere keine Dateien und führe keine Befehle aus.Prüfe, ob das Ergebnis deinem lokalen Checkout entspricht.
Änderungen erlauben
Aktiviere Write im Repository und in der RepoHop-Verbindung. Muse soll jede Datei vor einer Änderung lesen. Prüfe jede Änderung lokal. Füge Execute, Commit oder Push nur hinzu, wenn die Aufgabe es braucht.
RepoHop entfernen
Widerrufe die Verbindung in RepoHop. Bitte Muse dann, die Verbindung zu stoppen und zu entfernen sowie die gespeicherten RepoHop-Zugangsdaten zu löschen. Prüfe, ob sie nicht mehr startet.
Bei einem Fehler soll Muse die genaue Meldung ohne Zugangsdaten ausgeben. Nutze danach die Fehlerbehebung.