https://mcp.tiro.ooo/mcp예요. 아래에서 사용하는 클라이언트의 설정 방법을 확인하세요.
API key가 없다면 Tiro Platform API Keys 페이지에서 만드세요.
abc123.xR7mK9pL2qW4...처럼 점(.)을 포함한 전체 문자열을 복사해야 해요. 전체 키는 생성할 때 한 번만 볼 수 있어요.권한 범위
권한 범위는 MCP 서버가 접근할 수 있는 리소스를 정의해요. MCP scope는 REST API scope에mcp: prefix를 붙인 같은 어휘예요. 클라이언트가 도구를 조회하면 연결에 선택된 scope로 허용된 도구만 보여요.
* 현재 MCP에는 이 권한 범위에 대응하는 도구가 없어요(REST API 전용, MCP 도구는 모두 읽기 전용이에요).
- API Key: 키에 설정한 scope가 그대로 적용돼요. API Keys 페이지에서는
mcp:를 뺀 REST 표기(note:read,folder:write등)로 선택해요 —mcp:prefix는 MCP 표면(auth_status등)에서만 붙어요. scope를 지정하지 않은 키는 모든 도구를 쓸 수 있고, write scope는 대응하는 read를 포함해요. - OAuth: 연결 시 Tiro consent 화면에서 노트·폴더별로 없음 또는 읽기 중 하나를 선택해요. MCP OAuth 흐름은 write scope(
mcp:notes:write,mcp:folders:write)를 요청하지 않으므로(위 표의*참고 — 대응하는 MCP 도구가 없어요) 읽기 및 편집 수준은 나타나지 않아요. 선택한 범위는 토큰에 고정돼요.
이전 표기(
mcp:notes:read, mcp:folders:read)로 발급된 기존 토큰과 키도 계속 동작해요.API Key 종류
어떤 키가 필요한가요? 대부분 사용자 범위 API Key로 시작해요. 사용자가 속한 모든 워크스페이스에서 접근 권한이 있는 노트를 검색하고 읽을 수 있어요. 워크스페이스 범위 API Key는 연결된 워크스페이스만 검색하고, 그 안에서도 전체 구성원에게 공유된 폴더의 노트만 조회해요(시스템 API Key가 조회하는 노트 범위). 개인 폴더의 노트가 필요하면 사용자 범위 API Key를 쓰세요. MCP 도구는 REST API 와 같은 키를 쓰고 같은 조회 범위 규칙을 따라요. 폴더 도구(
search_private_folders, search_team_folders)에는 사용자 신원이 있는 자격 증명(사용자 범위 API Key 또는 OAuth token)과 mcp:folder:read 권한이 필요해요.