Зачем нужны OAuth-токены
OAuth-токены используются для доступа к подключённым источникам без передачи пароля пользователя в Atlas MCP. Каждый Google-сервис подключается отдельно и получает только тот набор прав, который нужен для выбранного пользователем источника.
Токены хранятся в зашифрованном виде. Atlas MCP не публикует токены в интерфейсе, MCP-ответах, логах или публичных документах.
Какие данные Google может читать Atlas MCP
- Google Sheets — структура и содержимое таблиц, к которым пользователь предоставил доступ
- Google Drive — метаданные только тех файлов, которые пользователь выбрал через Google Picker
- Google Analytics 4 — выбранные ресурсы и отчёты по аудитории, каналам, событиям и конверсиям
- Google Search Console — подтверждённые сайты, поисковые запросы, страницы, показы и клики
- YouTube Analytics — выбранные каналы и отчёты по просмотрам и аудитории
Google Ads, Google Business Profile и Google Merchant Center не доступны обычным пользователям, пока Atlas MCP не получит отдельные внешние одобрения этих сервисов.
Как используются данные подключённых источников
Данные используются только для выполнения запросов пользователя: подключения выбранного ресурса, показа доступных аккаунтов, подготовки аналитики и передачи запрошенного результата AI-агенту, которого пользователь сам подключил к Atlas MCP. Atlas MCP не продаёт эти данные, не использует их для рекламы и не обучает на них модели.
Интеграции Google в Atlas MCP работают только на чтение. Приложение не создаёт, не изменяет и не удаляет таблицы, файлы, рекламные кампании, карточки компаний, товары или другие данные Google.
Использование и передача информации, полученной из Google API, соответствует Google API Services User Data Policy, включая требования Limited Use — ограниченного использования данных.
Хранение и удаление
OAuth-токены хранятся в зашифрованном виде, пока подключение активно. Идентификаторы выбранных аккаунтов и настройки подключения хранятся, чтобы пользователь мог повторно обращаться к тому же ресурсу. Ответы внешних API обрабатываются для выполнения конкретного запроса и не используются для самостоятельного профилирования пользователя.
После удаления подключения Atlas MCP прекращает использовать его OAuth-токен. Запрос на удаление связанных данных можно отправить по адресу tonyloks@yandex.ru.
Как отозвать доступ
Пользователь может удалить или отключить подключённый аккаунт в личном кабинете Atlas MCP. Доступ Google также можно отозвать на странице подключений Google-аккаунта. После отключения Atlas MCP прекращает использовать OAuth-доступ к этому источнику.