Защита листов
Доступ к таблице выдаётся на уровне документа, но у отдельного листа внутри таблицы может стоять защита. API это учитывает: токен наследует права того пользователя, которому он принадлежит. Если пользователю лист закрыт, его токен (и подключённый им AI-агент) видит ровно то же ограничение.
Это касается и подключений через MCP: агент обращается к тому же API, поэтому правила защиты действуют одинаково.
Скрытие значений листа
В настройках защиты листа можно скрыть значения от конкретных пользователей (видят только те, кто в списке разрешённых, и владелец таблицы).
Если значения листа скрыты от пользователя токена, чтение диапазона этого листа возвращает 403:
GET /documents/{document}/values/{range}— ответ403;GET /documents/{document}/values/batchGet— для такого диапазона в ответе приходит полеerror, остальные диапазоны отдаются нормально.
Защита от редактирования
Лист можно защитить от редактирования, разрешив правки только выбранным участникам. Если пользователь токена не входит в список разрешённых (и не является владельцем), запись в этот лист возвращает 403:
PUT /documents/{document}/values/{range};POST /documents/{document}/values/batchUpdate— пакет атомарный, поэтому защищённый лист отклоняет весь запрос, ничего не записывается;POST /documents/{document}/values/append.
Владелец таблицы
Владелец таблицы не ограничен защитой листов: его токен читает и пишет любые листы документа.