RepoHop

Muse.ai

MuseのクラウドVM内に安全なRepoHop接続を作成します。

Museには通常のMCP設定画面がありません。安全なVMの中で専用の接続を作成して実行できます。この設定ではVM内にコードが作られます。アクセスを承認する前に確認してください。

接続する前に

RepoHop Localをオンラインにし、少なくとも1つのリポジトリを承認します。Read以外の権限はオフにします。

Museに接続を作成させる

Museに次の指示を送ります。

公式のMCPクライアントSDKを使い、安全なVM内に再利用可能なRepoHop接続を作成してください。Streamable HTTPでhttps://repohop.app/api/mcpへ接続してください。サーバーのOAuth検出に従い、公開クライアントを通知されたregistration_endpointで登録してください。redirect_uriには必ずhttps://agent.meta.ai/api/hatch/oauth/callbackを登録し、localhostや127.0.0.1は使わないでください。私のブラウザーからVM内のループバックリスナーには接続できません。その後、PKCEを使うAuthorization Codeフローと更新トークンを利用してください。local-agentsのような固定client_idを再利用したり、私にclient_idを尋ねたりしないでください。認可リクエストではprojects:read projects:write projects:exec projects:publish offline_accessを要求し、RepoHopの承認画面ですべてのアクセスレベルを選べるようにしてください。RepoHopは私がそこで選択した権限だけを付与します。ブラウザーで私がアクセスを承認できるように停止してください。クライアント登録情報とトークンはMuseの保護された認証情報ストレージだけに保存してください。認証情報を表示したり、プロジェクトファイルやログに保存したりしないでください。接続後に利用できるツールを一覧表示し、project_catalogを呼び出してください。付与されたツールスコープと各リポジトリのproject_catalog権限の両方を必須としてください。両方で許可されていない書き込み、コマンド実行、コミット、プッシュを主張したり試したりしないでください。

Museはクライアントを登録してOAuthを開始し、承認が必要な時点で停止します。RepoHopは共有の固定クライアントIDをユーザーに提供しません。

アクセスを承認する

  1. Museから求められたらブラウザーの操作を引き継ぎます。
  2. RepoHopにサインインします。
  3. クライアント名を確認してリポジトリを選びます。
  4. Readだけを承認します。
  5. 操作をMuseへ戻します。

接続コードを確認してください。トークンをファイルやログへ保存してはいけません。MetaのMuseセキュリティガイドでは、VMと認証情報の仕組みを確認できます。

接続をテストする

Museに依頼します。

RepoHopを使って、承認済みのリポジトリを一覧表示してください。私が選んだリポジトリでproject_statusを実行し、そのREADMEをproject_readで読んでください。ファイルを変更したり、コマンドを実行したりしないでください。

結果がローカルのチェックアウトと一致することを確認します。

変更を許可する

リポジトリとRepoHop接続でWriteを有効にします。変更前に各ファイルを読むようMuseへ伝えます。変更はローカルで確認します。必要な場合に限り、Execute、Commit、Pushを追加します。

RepoHopを削除する

RepoHopで接続を取り消します。Museに接続の停止と削除、保存したRepoHop認証情報の削除を依頼します。接続が起動しないことを確認してください。

失敗した場合は、認証情報を表示せずに正確なエラーを報告するようMuseへ依頼します。その後、トラブルシューティングを確認してください。

On this page