세부 권한이 있는 API 사용자는 about.json을 읽을 수 없습니다 | Discourse MCP

Discourse 인스턴스를 설정 파일(Claude Desktop)을 통해 연결하기 위해 Discourse MCP 서버를 설정하고 있습니다. 세분화된 접근 제어가 적용된 일회용 API 키를 사용할 때, MCP 서버가 about.json을 읽을 수 없어 403 Forbidden 오류가 발생합니다.

콘솔 로그 스테이킹

[2026-03-18T12:09:13.703Z] INFO Starting Discourse MCP v0.2.6
[2026-03-18T12:09:16.679Z] ERROR HTTP 403 Forbidden for GET ``https://qna.tax/about.json:`` {“errors”:[“You are not permitted to view the requested resource. The API username or key is invalid.”],“error_type”:“invalid_access”}
[2026-03-18T12:09:16.679Z] ERROR Failed to validate --site ``https://qna.tax``: HTTP 403 Forbidden

세분화된 권한 설정 어디에도 “about”에 대한 읽기 접근을 허용하거나 거부할 옵션이 없습니다.

현재 우회 방법:
전역 API 키(범위가 지정되지 않음)로 전환하면 403 오류가 해결됩니다. 하지만 최소 권한 접근이 중요한 프로덕션 환경에서는 이 방법이 적합하지 않습니다.

about.json은 공개 사이트 메타데이터이므로 범위에 관계없이 모든 유효한 API 키가 접근할 수 있어야 하거나, 세분화된 권한 UI에 이를 명시적으로 화이트리스트에 추가할 옵션이 포함되어야 합니다.

about.json에 대한 접근 권한을 포함하는 것이 합리적이라고 생각됩니다. PR을 열었고, 팀과 이 문제를 논의할 예정입니다.

또한, 이 오류 메시지는 사용자가 혼란을 겪을 수 있는 내용으로, 개선할 수 있는 부분이 있을까요?

마이클 씨, 실로 오해의 소지가 있는 오류인 것 같습니다.

다만, 사용자가 생성된 후에는 그 범위를 변경할 수 없으므로, 세분화된 접근 권한의 경우 about.json 파일이 없어 API 사용자 이름이 무효로 처리될 수 있습니다.

안녕하세요 @awesomerobot @supermathie 이 건에 대해 업데이트가 있나요?

변경 사항을 병합했으니, 테스트가 통과되면 재빌드하여 업데이트된 버전을 가져오면 모든 것이 정상적으로 작동할 것입니다.