跳到主要内容

OpenToken MCP

OpenToken MCP 服务可以把企业管理能力接入你正在使用的 AI 工具。连接后,AI 助手可以根据当前账号权限查询或管理企业账号、密钥、审核、部门、反馈、Key、日志、模型、项目、人员、安全策略和用量统计,无需离开当前客户端。

这是由 OpenToken 托管的远程 MCP 服务,无需在本地安装。你只需在 MCP 客户端中添加服务地址,并在浏览器中完成一次 OAuth 授权。

MCP 的用途

MCP 是企业 API 的 AI 工具接入方式,适合通过自然语言查询企业数据或执行企业管理操作。各项能力、字段和权限范围以 企业 API 为准。

企业专属 MCP 地址

文中的 https://xxx.co.opentoken.io 表示当前企业的专属 URL 地址,xxx 需要替换为企业实际使用的子域名。

MCP 服务地址由“企业专属 URL + /mcp”组成。例如,企业专属 URL 为 https://acme.co.opentoken.io 时,对应的 MCP 地址就是 https://acme.co.opentoken.io/mcp。下方配置中的 https://xxx.co.opentoken.io/mcp 仅为占位示例,请勿直接照搬。

连接你的 AI 工具

在终端中依次执行:

claude mcp add --transport http opentoken https://xxx.co.opentoken.io/mcp
claude mcp login opentoken

也可以在 Claude Code 会话中运行 /mcp,选择 opentoken,然后点击 Authenticate 完成授权。授权成功后,请退出当前 Claude Code 会话并重新进入 Claude Code,MCP 配置才会生效。

授权说明

部分客户端不会自动弹出授权页面,需要在添加服务后手动执行一次登录命令。授权完成后,MCP 只能在当前企业账号和角色允许的范围内调用企业 API。

企业管理能力

MCP 提供的能力与企业 API 保持一致。实际可调用范围取决于当前企业账号、角色和授权权限。

能力支持的操作
账号查询和修改个人资料、修改密码
密钥管理查询、新增、编辑、删除企业开放 API Key,以及更新密钥状态
审核查询审核列表与历史记录,通过或拒绝申请
部门查询部门及详情,新建、编辑或删除部门
反馈查询反馈、提交反馈
Key查询、创建、编辑和删除 Key,申请 Key 或额度,更新状态,管理临时额度,以及查看 Key 明文
日志按条件查询登录日志、模型调用日志和操作日志
模型查询企业可用模型及模型分组,包括模型价格和峰谷价配置
项目查询、新建、编辑或删除项目
人员查询角色和人员,添加、编辑或删除人员,重置密码及变更人员状态
安全查询、新增、编辑、删除安全策略,更新策略状态,以及查询隐私信息规则
统计查询企业用量统计
写操作

新建、编辑、删除、审批、状态变更、密码重置和额度调整等操作会修改企业数据。执行前应确认目标对象、参数和影响范围,并确保当前账号具备相应权限。

使用示例

  • 查询当前企业有哪些部门,以及每个部门的启用状态。
  • 查看指定 Key 的额度、状态和使用情况。
  • 查询某段时间内的模型调用日志或企业用量统计。
  • 查询企业当前可用的模型、价格和峰谷价时段。
  • 查看待审核申请,并在确认后通过或拒绝。
  • 新建项目、调整部门信息或变更人员状态。
  • 查询安全策略和隐私信息规则。

工作原理

  1. 发现与授权:未授权请求会返回 401,并引导客户端进入 OpenToken OAuth 授权流程。客户端注册后,你在授权页面确认连接,服务通过 PKCE 签发令牌。
  2. 连接授权:授权成功后,客户端获得当前 MCP 连接所需的访问凭证。你可以在企业后台管理或撤销相关授权。
  3. 调用企业 API:MCP 工具根据当前授权调用 OpenToken 企业 API。本地无需安装服务;查询和管理范围受企业账号角色与接口权限控制。

常见问题

工具调用提示授权错误

重新执行当前客户端的登录或授权步骤,并确认企业账号仍有对应接口权限、连接未被撤销。

登录页面没有自动打开

部分客户端需要手动触发 OAuth。请切换到上方对应工具的标签页,执行其中的登录步骤。

如何确认连接正常

尝试查询个人资料、部门列表或企业可用模型。如果能够返回当前企业的实时数据,说明 MCP 连接正常。

相关文档

MCP 可用能力、请求字段和权限说明请参考 企业 API

Copyright © 2026 OpenToken.