Discourse 인스턴스를 설정 파일(Claude Desktop)을 통해 연결하기 위해 Discourse MCP 서버를 설정하고 있습니다. 세분화된 접근 제어가 적용된 일회용 API 키를 사용할 때, MCP 서버가 about.json을 읽을 수 없어 403 Forbidden 오류가 발생합니다.
콘솔 로그 스테이킹
[2026-03-18T12:09:13.703Z] INFO Starting Discourse MCP v0.2.6
[2026-03-18T12:09:16.679Z] ERROR HTTP 403 Forbidden for GET ``https://qna.tax/about.json:`` {“errors”:[“You are not permitted to view the requested resource. The API username or key is invalid.”],“error_type”:“invalid_access”}
[2026-03-18T12:09:16.679Z] ERROR Failed to validate --site ``https://qna.tax``: HTTP 403 Forbidden
세분화된 권한 설정 어디에도 “about”에 대한 읽기 접근을 허용하거나 거부할 옵션이 없습니다.
현재 우회 방법:
전역 API 키(범위가 지정되지 않음)로 전환하면 403 오류가 해결됩니다. 하지만 최소 권한 접근이 중요한 프로덕션 환경에서는 이 방법이 적합하지 않습니다.
about.json은 공개 사이트 메타데이터이므로 범위에 관계없이 모든 유효한 API 키가 접근할 수 있어야 하거나, 세분화된 권한 UI에 이를 명시적으로 화이트리스트에 추가할 옵션이 포함되어야 합니다.
