O que acontece depois de colar
Nada que você tenha que fazer. O editor chama o endpoint, recebe um401 nomeando um documento de metadados, lê esse documento, encontra o servidor de autorização, se registra e começa o fluxo. Cada passo é um documento.
1
Seu navegador abre
O Tylon pergunta quem é você, do jeito de sempre. Este login é seu — o editor nunca o vê.
2
Você escolhe os quadros
A tela de consentimento lista os quadros em que você trabalha e o que você tem em cada um. Marque um ou vários: quem trabalha em três produtos não deveria ter que autorizar três vezes para tocar o dia a partir de um terminal só.
3
Você escolhe ler ou escrever
workspace:read lê. workspace:write também comenta e anota as convenções de um repositório — nada que mova o Git.O que a conexão pode fazer
Exatamente o que você pode, e nada além. O papel é lido da sua participação a cada chamada, por quadro. Um colega rebaixado a viewer hoje de manhã é viewer para o editor dele hoje à tarde, e alguém removido de um quadro deixa de alcançá-lo sem que ninguém precise lembrar que um dia conectou alguma coisa. Esta é a diferença deliberada em relação a uma credencial da API, que tem um papel próprio porque não é ninguém.Trabalhar em vários quadros
Quando uma conexão alcança mais de um, as ferramentas que são sobre um quadro recebem um argumentoworkspace — acme/product, ou só product quando nada mais que você alcança atende por esse nome. Omita com vários e a ferramenta pergunta em vez de adivinhar.
Os detalhes, para um cliente que os queira
RFC 8414
https://api.tylon.app/.well-known/oauth-authorization-serverRFC 9728
https://api.tylon.app/.well-known/oauth-protected-resource/mcp
As duas recusas são capacidades escritas como recusas: um cliente que lê os metadados aprende que precisa trazer PKCE e que não deve esperar um client secret.