Для подключения Monium к облачному AI-ассистенту нужен MCP endpoint, который принимает персональный IAM текущего пользователя и передаёт его в облачный backend.
Проверка 06.10.2026: персональные IAM публичного облака из prod и preprod валидны в своих контурах, но проверенный внутренний backend их не принимает. Прямое чтение метрик получило PERMISSION_DENIED с субъектом Anonymous; контрольное чтение той же метрики через действующую внутреннюю интеграцию вернуло данные. Простого forwarding этих токенов недостаточно.
Нужно подготовить собственный экземпляр MCP для облачного backend и проверить:
- HTTP-транспорт и передачу IAM отдельно для каждого пользователя;
- доступность нужных метрик и сопоставление базы с monitoring scope;
- соединение из приложения, handshake и ограниченное чтение;
- отказы без корректного токена/прав, разделение пользователей и отсутствие общего credential;
- лимиты, диагностику и возможность отключить интеграцию.
Первый этап: staff/admin preprod, только метрики согласованной тестовой базы. Поддержка HTTP с персональным IAM в предложенном образе ещё требует проверки.
Эта задача блокирует #4347. Здесь готовим MCP-сервис и контракт подключения; интеграция с ассистентом остаётся в #4347.
Для подключения Monium к облачному AI-ассистенту нужен MCP endpoint, который принимает персональный IAM текущего пользователя и передаёт его в облачный backend.
Проверка 06.10.2026: персональные IAM публичного облака из prod и preprod валидны в своих контурах, но проверенный внутренний backend их не принимает. Прямое чтение метрик получило
PERMISSION_DENIEDс субъектомAnonymous; контрольное чтение той же метрики через действующую внутреннюю интеграцию вернуло данные. Простого forwarding этих токенов недостаточно.Нужно подготовить собственный экземпляр MCP для облачного backend и проверить:
Первый этап: staff/admin preprod, только метрики согласованной тестовой базы. Поддержка HTTP с персональным IAM в предложенном образе ещё требует проверки.
Эта задача блокирует #4347. Здесь готовим MCP-сервис и контракт подключения; интеграция с ассистентом остаётся в #4347.