Keamanan & Scope
- Setiap panggilan terikat ke tenant pemilik API key — tak ada akses lintas-tenant.
- Scope:
read(hanya baca),write(buat/ubah). Beri key seminimal mungkin. - Cabut key kapan saja di panel jika bocor.
- Perlakukan key seperti password — jangan commit ke repo publik.
- Untuk OAuth: izin bersifat per-pengguna (anggota tenant lain tidak bisa melihat atau mencabut izin Anda), PKCE S256 wajib, refresh token dirotasi setiap kali dipakai, dan mencabut aplikasi di Pengaturan → Aplikasi Terhubung langsung mematikan seluruh token-nya termasuk refresh token lama.
Masuk direktori connector resmi
Ini status jujur, bukan janji — kami belum pernah mengajukan Oprex ke direktori resmi mana pun, jadi ini panduan berdasarkan syarat yang diketahui publik, bukan pengalaman langsung.
- Kepatuhan protokol — sudah terpenuhi: MCP 2025-06-18, Streamable HTTP, tools/list + tools/call standar.
- OAuth 2.1 — sudah terpenuhi sejak 3 Agustus 2026. Oprex kini menjadi authorization server-nya sendiri: metadata discovery (RFC 8414 & 9728), Dynamic Client Registration (RFC 7591), authorization code + PKCE S256 wajib, refresh token dengan rotasi, dan revocation (RFC 7009).
- Kebijakan & keamanan — penyedia direktori biasanya mensyaratkan kebijakan privasi publik, deskripsi data yang diakses, dan proses review keamanan/pengajuan resmi.
FAQ
Apakah gratis? Ya, termasuk dalam langganan Oprex Anda.
Bisa dipakai banyak AI sekaligus? Bisa — endpoint & key yang sama bekerja di semua klien MCP.
Bagaimana dengan OAuth untuk claude.ai / ChatGPT web? Sudah tersedia — lihat halaman Setup.
Apa bedanya API key dan OAuth? API key cocok untuk CI/CD dan skrip (milik tenant, tidak kedaluwarsa sampai dicabut). OAuth cocok untuk aplikasi AI yang dipakai orang (milik per-user, access token 1 jam, refresh 30 hari dengan rotasi, bisa dicabut di Pengaturan → Aplikasi Terhubung).
Apakah 'code indexing' ini milik Oprex? Tidak. Oprex MCP mengindeks data SDLC (issues, requirements, test cases, notes, memory). Code indexing adalah fasilitas dari editor/agent Anda sendiri — misalnya Kilo Code mengindeks codebase lokal supaya agent memahami struktur kode Anda. Oprex dan code indexing saling melengkapi: satu memahami proyek secara historis, satu memahami kode secara struktural.