MCP — это не эндпоинт
/api/v1. REST API для управления MCP-серверами, токенами и разрешениями не существует. Всё, что связано с MCP, делается в интерфейсе на speshu.ai/profile, раздел MCP. Из кода, из curl и из SDK этим не управляют.Что понадобится
- Аккаунт на speshu.ai с пополненным балансом
- Клиент с поддержкой MCP и HTTP-транспорта (Streamable HTTP)
Настройка
1
Создайте токен
Откройте speshu.ai/profile и перейдите в раздел MCP в личном кабинете. Нажмите Создать токен.
2
Задайте имя и разрешения
Укажите понятное имя — по нему вы потом поймёте, где этот токен используется. Разрешения выбирайте минимальные: под каждый клиент отдельный токен, а не один на всё.
3
Скопируйте значение
Токен показывается один раз. Сохраните его в менеджере секретов или переменной окружения, а не в файле проекта.
4
Подключите клиент
Укажите клиенту адрес сервера и заголовок авторизации с этим токеном. Конкретная команда зависит от клиента.
Подключение к клиенту
Адрес сервера и способ авторизации вы увидите в том же разделе MCP в личном кабинете — вместе с готовым фрагментом конфигурации для вашего клиента. Не собирайте адрес и заголовки по памяти: раздел в профиле отдаёт актуальные значения..gitignore, если проект под контролем версий.
Разрешения
Каждый токен имеет набор разрешений, и они определяют, какие инструменты видит агент. Управление ими — при создании и правке токена в разделе MCP профиля; через API они не задаются и не читаются.Безопасность
- Относитесь к токену как к API-ключу. Он даёт доступ к аккаунту и ограничен только лимитами и остатком кошелька.
- Ограничивайте круг доступа. Набор инструментов определяется разрешениями токена: для чтения данных хватит пресета с доступом только на чтение.
- Не передавайте токен агенту, которому не доверяете. Любой инструмент, доступный агенту, доступен и модели, которая решит его вызвать.
- Заводите токен на клиента. Два редактора — два токена. Отзыв одного не роняет остальные.
- Отзывайте по сроку. Если в разделе MCP доступна настройка срока действия, задавайте его для временных интеграций.
- Проверяйте состояние токенов. Список активных токенов с датами создания и последнего использования виден в разделе MCP профиля.
Управление токенами
Всё делается в разделе MCP в личном кабинете на speshu.ai/profile:- просмотр активных токенов, даты создания и последнего использования;
- отзыв токена — действие необратимое, агент теряет доступ немедленно;
- настройка срока действия, если она доступна при создании.
Разделение с API-ключами
MCP-токен и API-ключ — разные сущности, и путать их не надо:Подключение агента к MCP не даёт ему доступа к моделям. Если агенту нужны и генерации, и управление аккаунтом, у него должны быть оба: MCP-токен для инструментов и отдельный API-ключ для вызовов.
Если не подключается
Аутентификация не проходит
Аутентификация не проходит
Проверьте, что токен скопирован целиком, без пробелов и переносов строк, и что он не отозван в разделе MCP профиля. Истёкший токен выглядит для сервера как несуществующий.
Инструменты не появляются
Инструменты не появляются
Проверьте разрешения токена: у него должен быть доступ к нужной группе инструментов. Если агент подключается, но ничего не видит — чаще всего дело именно в разрешениях, а не в подключении.
Клиент не поддерживает подключение
Клиент не поддерживает подключение
Нужен HTTP-транспорт (Streamable HTTP). Клиенты, умеющие только локальные процессы или SSE-транспорт в прежней версии, с этим сервером не заработают.
Ошибки запросов к API при работе агента
Ошибки запросов к API при работе агента
Раздел Ошибки покрывает коды и форматы. Формат ошибок MCP-инструментов отдельно не документирован: ориентируйтесь на текст, который возвращает инструмент, и на раздел поддержки.
Что дальше
Аутентификация
API-ключи для вызовов к моделям
Интеграции
Подключение редакторов и агентов
Ошибки
Коды и форматы ответов API
Поддержка
Разбор проблем с интеграцией
