MCP 2025-03-26

给 CodeNeo 代码编排工具一套工具调用。

JSON-RPC 2.0,地址 POST /mcp/(也可用 /api/mcp)。鉴权用开放应用里的 Bearer 密钥。tools/list 只出现当前 scope 里的工具。不要把管理后台 Cookie 或 /api/admin 开放给 Agent。

本页不展示、不生成生产密钥。粘贴试调用只发往本站 MCP 入口,不写入浏览器存储。

01

接入三步

密钥在系统设置签发,站点要单独打开开放渠道。访客挂件和管理后台路径不变。REST 接口见 开放 API,本页只讲 MCP。

STEP 01 打开渠道

运营后台「接入站点」勾选「开放 API / MCP」。默认关,未开时问答返回 channel_disabled

STEP 02 签发 agent 应用

系统设置 → 开放应用。选 agent 给 CodeNeo。明文只显示一次。

STEP 03 带 Bearer 调用

HTTP 客户端把密钥放请求头。多站密钥每次传 site。写操作会真实改数据。

应用类型默认范围:

类型场景默认 scopes
agentCodeNeo 代码编排工具 / 内部 Agentchat kb.read ticket.read crm.read
runtime对方后端代访客问答chat live.write kb.read
opsERP / 电商同步crm.* work.* ticket.read

02

鉴权

与开放 API 同一把密钥。格式 aics_<live|test>_<12位hex>.<secret>。也可用头 X-AICS-Token

HTTP
POST 
Authorization: Bearer aics_live_REPLACE.REPLACE
Content-Type: application/json

JSON-RPC 成功时 result 在顶层。调工具后 result.content[0].text 是 JSON 字符串(最长约 8KB)。限流按密钥每分钟计数(默认 60)。响应不会包含渠道密钥、模型 Key、ticket_token 或内部备注。

03

MCP 调用

协议 MCP 2025-03-26。传输:POST JSON(Streamable HTTP)。GET 返回 SSE event: endpoint,日常 curl 用 POST。未知方法 JSON-RPC -32601;鉴权失败约 -32001

04

CodeNeo 代码编排工具

密钥写入 CodeNeo 本机 MCP 配置,不要提交 Git。连上后应能看到 aics_meta;有 chat 范围才会出现 aics_chat

mcp.json · HTTP

            

PHP-FPM 不常驻时,用仓库里的 stdio 代理:

mcp.json · stdio 代理

            

05

试调用

粘贴你在「开放应用」复制过的密钥。本页不签发、不回显、不写入 localStorage。写操作会真实改数据,请用测试密钥。

站点须已打开开放渠道,否则问答为 403。密钥范围不够时该工具不会出现在 tools/list。

结果会出现在这里。

06

错误码与边界

HTTP / RPCerror含义
401 / -32001unauthorized缺密钥、格式错、已吊销
403forbidden_scope缺范围;工具不会出现在 list
403wrong_site密钥未绑定该站
403channel_disabled站点未开 api 渠道
403forbidden_ip不在 IP 白名单
404not_found不存在或跨站
429rate_limited该密钥每分钟超限
-32601method not found未知 JSON-RPC 方法

不开放:模型 Key、成员与 TOTP、渠道 AppSecret、短信/语音、原始数据库。带 destructiveHint 的工具会改数据。A 站密钥读 B 站工单为 404/403。