Logo StartupKit
PL

Podłączanie asystentów AI

Podłączenie Claude, Claude Code, Codex CLI, OpenCode lub innego klienta MCP do zarządzania procesami rekrutacyjnymi za pomocą AI.

Dlaczego to ważne

Przez MCP (Model Context Protocol) asystent AI, na przykład Claude, pracuje bezpośrednio na koncie Kit: wyświetla ogłoszenia o pracę, przegląda szablony, zaprasza członków zespołu. Zamiast kopiować dane między przeglądarką a oknem czatu AI, asystent odczytuje dane konta i wykonuje na nich operacje.

Wymagania

  • Konto Kit: podłączyć może każdy członek zespołu, uprawnienia administratora nie są potrzebne
  • Klient MCP: Claude (w przeglądarce, na desktopie lub w aplikacji mobilnej), Claude Code, Codex CLI, OpenCode lub dowolna aplikacja kompatybilna z MCP

Połączenie jest przypisane do ciebie w wybranym koncie. To, do czego asystent sięgnie, wynika z twojej roli i poziomów dostępu do poszczególnych modułów, sprawdzanych na nowo przy każdym wywołaniu. Dlatego dwie osoby, które podłączą tego samego klienta do tego samego konta, mogą dostać różne zestawy narzędzi.

Konfiguracja

Niech agent skonfiguruje się sam

Wklej tę jedną linijkę do swojego agenta (Claude Code, Codex CLI, Cursor albo dowolnego innego):

Fetch and execute the appropriate instructions to set me up for Kit from https://startupkit.app/agent-setup/prompt.md

Agent pobiera dokument konfiguracyjny opublikowany przez Kit, rejestruje oba serwery MCP i daje znać, kiedy zatwierdzić połączenie w przeglądarce. Przycisk Podłącz agenta w nagłówku każdej strony dokumentacji kopiuje tę samą linijkę.

Serwery są dwa. kit sięga do twojego konta i wymaga twojej zgody; kit-docs jest publiczny, nie wymaga konta i już od pierwszego wywołania odpowiada na pytania o dokumentację, cennik i szablony procesów rekrutacyjnych.

Skonfiguruj wszystko ręcznie

Dalsza część strony to instrukcja ręcznej konfiguracji, a zarazem opis tego, co robi ten prompt.

Przejdź do Integracje > Konfiguracja MCP. Zobaczysz adres URL serwera MCP oraz gotową do skopiowania konfigurację dla każdego klienta.

Claude (przeglądarka, desktop i aplikacja mobilna)

Claude łączy się z Kit jako własny connector (custom connector). Wystarczy dodać go raz na claude.ai albo w Claude Desktop, a będzie dostępny także w aplikacjach Claude na iOS i Androida. Nazwy menu poniżej pochodzą z angielskiej wersji interfejsu Claude.

  1. W Claude otwórz Customize > Connectors.
  2. Kliknij +, a potem Add custom connector.
  3. Wpisz nazwę Kit i adres https://startupkit.app/api/v1/mcp. Pola identyfikatora i sekretu klienta OAuth zostaw puste: Claude sam zarejestruje się w Kit.
  4. Kliknij Add, a potem Connect. W przeglądarce otworzy się ekran zgody Kit: wybierz konto i moduły, do których dajesz dostęp, tak jak opisano w sekcji Ekran zgody.
  5. W czacie otwórz menu + i wybierz Connectors, żeby włączyć lub wyłączyć Kit w tej rozmowie.

W planach Team i Enterprise własne connectory może dodawać tylko Owner. Owner dodaje Kit raz w Organization settings > Connectors (Add, potem Custom, potem Web, z tym samym adresem). Potem każdy członek organizacji znajdzie go w Customize > Connectors i kliknie Connect, żeby zalogować się własnym kontem Kit. Dzięki temu każdy dostaje tylko to, na co pozwala mu jego rola w Kit. W planie Free Claude pozwala na jeden własny connector.

Jeśli Kit pojawi się w katalogu connectorów Claude, możesz dodać go stamtąd zamiast wklejać adres. Ekran zgody i zakresy uprawnień są w obu przypadkach takie same.

Po podłączeniu Kit wypróbuj na przykład:

  • „Które ogłoszenia o pracę są otwarte i ile aplikacji ma każde z nich?” (hiring_list_job_postings)
  • „Które oceny zespołu czekają na moją decyzję?” (hiring_list_pending_decisions)
  • „Co jest teraz w mojej kolejce CSiRT? Najpierw krytyczne.” (csirt_list_my_queue)

Każdy prompt wymaga dostępu do odpowiedniego modułu na ekranie zgody: Hiring dla dwóch pierwszych, CSiRT dla trzeciego.

Claude Code (CLI)

Uruchom w terminalu:

claude mcp add --scope user --transport http kit https://startupkit.app/api/v1/mcp

Lub dodaj do pliku konfiguracyjnego .mcp.json:

{
  "mcpServers": {
    "kit": {
      "type": "http",
      "url": "https://startupkit.app/api/v1/mcp"
    }
  }
}

Codex CLI

Uruchom w terminalu:

codex mcp add kit --url https://startupkit.app/api/v1/mcp

codex mcp add otwiera też przeglądarkę z ekranem zgody. Po zalogowaniu kolumna Auth w codex mcp list pokazuje OAuth. Jeśli widzisz tam Not logged in, uruchom codex mcp login kit. Codex obsługuje Streamable HTTP bezpośrednio, więc proxy mcp-remote nie jest potrzebne. Otwartą sesję Codex uruchom ponownie, żeby wczytała nowy serwer.

Równoważny wpis w ~/.codex/config.toml:

[mcp_servers.kit]
url = "https://startupkit.app/api/v1/mcp"

Jeśli edytujesz plik ręcznie, uruchom potem raz codex mcp login kit, żeby uzyskać token. codex mcp list pokazuje połączenie, a codex mcp logout kit usuwa dane logowania.

OpenCode

Dodaj serwer do opencode.json, globalnego w ~/.config/opencode/opencode.json albo osobnego w katalogu głównym projektu:

{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "kit": {
      "type": "remote",
      "url": "https://startupkit.app/api/v1/mcp",
      "enabled": true,
      "oauth": {}
    }
  }
}

Następnie autoryzuj połączenie:

opencode mcp auth kit

opencode mcp list pokazuje status uwierzytelnienia każdego serwera, a opencode mcp logout kit usuwa zapisany token. "oauth": {} oznacza, że ten serwer uwierzytelnia się przez OAuth; "oauth": false jest dla serwerów, które zamiast tego oczekują stałego klucza API w headers. Kit do nich nie należy.

Klienci, którzy uruchamiają tylko lokalne serwery

Claude Desktop już tego nie potrzebuje: użyj opisanego wyżej własnego connectora. Klient MCP, który potrafi uruchamiać tylko lokalne serwery, nadal połączy się z Kit przez proxy mcp-remote, które obsługuje autoryzację OAuth na twoim komputerze:

{
  "mcpServers": {
    "kit": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://startupkit.app/api/v1/mcp"]
    }
  }
}

Proces autoryzacji

Gdy klient MCP łączy się po raz pierwszy:

  1. Przeglądarka otwiera stronę autoryzacji w Kit
  2. Jeśli należysz do wielu kont, wybierasz to, które chcesz podłączyć
  3. Wybierasz, do których modułów asystent ma dostęp oraz czy każdy z nich jest tylko do odczytu, czy do odczytu i zapisu
  4. Kit wydaje token przypisany do tego konta i tych modułów
  5. Klient zapisuje token i odświeża go automatycznie

Tokeny wygasają po 2 godzinach i są automatycznie odświeżane. Ponowna autoryzacja jest potrzebna po cofnięciu dostępu lub 90 dniach bezczynności połączenia. Szczegóły opisuje sekcja Automatyczne rozłączanie.

Zakresy uprawnień

Dostęp MCP przyznawany jest osobno dla każdego modułu. Każdy moduł ma zakres odczytu oraz zakres zapisu:

Moduł Zakres odczytu Zakres zapisu Czego dotyczy
Hiring hiring_read hiring_write Ogłoszenia o pracę, aplikacje, oceny, pula talentów, szablony oraz narzędzia portalu kariery
CSiRT csirt_read csirt_write Zgłoszenia podatności, triaż, wiadomości od badaczy, nagrody, konfiguracja programu
Outreach outreach_read outreach_write Kampanie, leady, szkice e-maili, metryki
Compensation Research compensation_read compensation_write Benchmarki wynagrodzeń, trendy rynkowe, porównania ról i lokalizacji oraz śledzone role i regiony (śledzenie wymaga też modułu Hiring)
Training training_read training_write Programy szkoleniowe, slajdy, quizy, oświadczenia, status ukończenia oraz zaproszenia uczestników
Performance performance_read performance_write Cykle ocen, uczestnicy, własne oceny oraz rejestr ocen na potrzeby SOC 2
Team team_read team_write Członkowie i zaproszenia

Bazowy zakres mcp jest przyznawany zawsze. Obejmuje wyłącznie narzędzia globalne: wyszukiwanie w dokumentacji, plany cenowe, whoami, narzędzie do oczyszczania plików PDF, badanie adresów IP oraz weryfikację adresów e-mail.

Ekran zgody

Gdy autoryzujesz połączenie, ekran zgody przeprowadza cię przez następujące kroki:

  1. Wybierz konto: jeśli należysz do wielu kont, wybierz to, które chcesz podłączyć
  2. Wybierz dostęp do modułów: każdy moduł pojawia się jako wiersz z przełącznikiem Odczyt | Odczyt i zapis. Zapis jest domyślnie wyłączony; przełącz moduł na Odczyt i zapis tylko wtedy, gdy asystent ma wykonywać działania, a nie tylko podglądać. Moduły z ryzykownymi narzędziami zapisu wyświetlają ostrzeżenie wyjaśniające, co właśnie włączasz.

Moduły, których twoje konto nie ma, są ukrywane na ekranie zgody. Moduły, które konto ma, ale ty ich nie masz, pokazują się wyszarzone i opisane jako Poza twoją rolą. Widzisz, że istnieją, ale nie możesz ich przyznać. Nawet gdyby klient przesłał niedozwolone zakresy, Kit odrzuca je po stronie serwera, więc połączenie nigdy nie utrzyma zakresu, do którego jego właściciel nie ma dostępu. Żeby uzyskać dostęp do takiego modułu, poproś administratora; w wierszu jest link do prośby. Odczyt i zapis dla modułów Team i Compensation Research mogą przyznać tylko administratorzy konta.

Narzędzia z modułów, do których nie przyznano dostępu, są niewidoczne dla asystenta. Nigdy nie pojawiają się na jego liście narzędzi.

Połączenia autoryzowane przed wprowadzeniem zakresów modułów zostały odłączone. Połącz je ponownie i na ekranie zgody wybierz moduły, do których chcesz przyznać dostęp.

Aby zmienić uprawnienia połączenia, cofnij je na stronie Konfiguracja MCP i połącz ponownie. Nowa zgoda zastępuje poprzednie uprawnienia.

Zarządzanie podłączonymi klientami

Na stronie Konfiguracja MCP widoczni są wszyscy podłączeni klienci z następującymi informacjami:

  • Nazwa aplikacji: klient MCP, który się połączył
  • Zakresy: dostęp przyznany dla poszczególnych modułów, pokazany jako etykiety (R: odczyt, RW: odczyt i zapis)
  • Data autoryzacji: kiedy nawiązano połączenie
  • Ostatnie użycie: kiedy klient ostatnio wywołał narzędzie

Kliknij Cofnij, aby odłączyć klienta. Klient będzie musiał ponownie przejść autoryzację, aby połączyć się ponownie.

Każda osoba może też sprawdzić własne połączenia ze wszystkich kont, do których należy, w Ustawienia konta → Połączeni klienci. Nie wymaga to uprawnień administratora; zawsze kontrolujesz klientów autoryzowanych osobiście.

Automatyczne rozłączanie

Połączenie nieużywane przez 90 dni jest automatycznie rozłączane podczas nocnej kontroli. Ogranicza to czas ważności zapomnianych poświadczeń: token pozostawiony na nieużywanym laptopie nie powinien działać bezterminowo.

Co liczy się jako użycie:

  • Każde wywołanie API przez klienta zeruje licznik.
  • Odświeżenie tokenu również się liczy. Połączony klient odświeża go mniej więcej co dwie godziny, więc nie przechodzi w stan bezczynności nawet przy długich przerwach między faktycznymi żądaniami.
  • Aktywność jest liczona dla całego połączenia, nie pojedynczego tokenu. Zarówno odświeżenia, jak i wywołania utrzymują je przy życiu.

Co zobaczysz:

  • Na 30 dni przed wygaśnięciem obie strony ustawień pokażą ostrzeżenie, np. „Połączenie zostanie rozłączone 12 października 2026, jeśli nie zostanie użyte”.
  • Po rozłączeniu Kit wyśle e-mail, np. „Claude Code został rozłączony z Kit”, z nazwą klienta, kontem i datą ostatniego użycia. Ta wiadomość jest zawsze wysyłana, bo to jedyny sygnał, że poświadczenie przestało działać.

Aby połączyć ponownie, uruchom proces autoryzacji z klienta MCP i zatwierdź dostęp. Nic nie przepada; rozłączenie usuwa poświadczenie, nigdy dane.

Note

Wygaszanie połączeń po okresie bezczynności jest zgodne z zaleceniem z RFC 9700 §4.14.2 (OAuth 2.0 Security Best Current Practice): „Tokeny odświeżania POWINNY wygasać, jeśli klient był nieaktywny przez pewien czas”. Taki sam okres stosują Atlassian i Microsoft Entra; Google używa 6 miesięcy, a GitHub roku.

Odmowa to nie rozłączenie

Jeśli konto wymaga kluczy dostępu, a nie masz żadnego, połączenie nie zostaje rozłączone, lecz odrzucone. Kit odmawia każdego wywołania, dopóki sytuacja się nie zmieni, ponieważ token nie może przedstawić klucza dostępu. Samo upoważnienie pozostaje ważne.

Odmowa (brak klucza) Rozłączenie (90 dni bezczynności albo unieważnienie)
Upoważnienie Pozostaje i nadal widnieje na stronie konfiguracji MCP Zostaje usunięte
Jak naprawić Dodaj klucz w Ustawienia konta → Klucze dostępu Ponownie przejdź proces autoryzacji
Ponowna autoryzacja Niepotrzebna; wywołania ruszą od następnego żądania Wymagana

W żadnym przypadku dane nie są tracone. Zobacz Klucze dostępu, żeby dodać klucz.

W skrócie

  • Przejdź do Integracje > Konfiguracja MCP
  • Skopiuj konfigurację dla swojego klienta MCP
  • Uruchom ją lub wklej do konfiguracji klienta
  • Autoryzuj połączenie, gdy otworzy się przeglądarka: wybierz konto i ustaw dostęp do modułów (Odczyt lub Odczyt i zapis) na ekranie zgody
  • Przetestuj, wpisując „Jakie mam ogłoszenia o pracę?” w asystencie AI
  • Sprawdź, czy połączenie pojawiło się w sekcji Podłączeni klienci

Osobne ustawienia AI na poziomie konta, czyli klucze dostawców, preferowany dostawca, limity wydatków i użycie, opisują Dostawcy AI i limity wydatków.

Wpisz, aby wyszukać...