OpenToken MCP
OpenToken MCP 服务可以把企业管理能力接入你正在使用的 AI 工具。连接后,AI 助手可以根据当前账号权限查询或管理企业账号、密钥、审核、部门、反馈、Key、日志、模型、项目、人员、安全策略和用量统计,无需离开当前客户端。
这是由 OpenToken 托管的远程 MCP 服务,无需在本地安装。你只需在 MCP 客户端中添加服务地址,并在浏览器中完成一次 OAuth 授权。
MCP 是企业 API 的 AI 工具接入方式,适合通过自然语言查询企业数据或执行企业管理操作。各项能力、字段和权限范围以 企业 API 为准。
文中的 https://xxx.co.opentoken.io 表示当前企业的专属 URL 地址,xxx 需要替换为企业实际使用的子域名。
MCP 服务地址由“企业专属 URL + /mcp”组成。例如,企业专属 URL 为 https://acme.co.opentoken.io 时,对应的 MCP 地址就是 https://acme.co.opentoken.io/mcp。下方配置中的 https://xxx.co.opentoken.io/mcp 仅为占位示例,请勿直接照搬。
连接你的 AI 工具
- Claude Code
- Codex CLI
- Cursor CLI
- Claude Desktop
- OpenCode
- CC Switch
在终端中依次执行:
claude mcp add --transport http opentoken https://xxx.co.opentoken.io/mcp
claude mcp login opentoken
也可以在 Claude Code 会话中运行 /mcp,选择 opentoken,然后点击 Authenticate 完成授权。授权成功后,请退出当前 Claude Code 会话并 重新进入 Claude Code,MCP 配置才会生效。
部分客户端不会自动弹出授权页面,需要在添加服务后手动执行一次登录命令。授权完成后,MCP 只能在当前企业账号和角色允许的范围内调用企业 API。
企业管理能力
MCP 提供的能力与企业 API 保持一致。实际可调用范围取决于当前企业账号、角色和授权权限。
| 能力 | 支持的操作 |
|---|---|
| 账号 | 查询和修改个人资料、修改密码 |
| 密钥管理 | 查询、新增、编辑、删除企业开放 API Key,以及更新密钥状态 |
| 审核 | 查询审核列表与历史记录,通过或拒绝申请 |
| 部门 | 查询部门及详情,新建、编辑或删除部门 |
| 反馈 | 查询反馈、提交反馈 |
| Key | 查询、创建、编辑和删除 Key,申请 Key 或额度,更新状态,管理临时额度,以及查看 Key 明文 |
| 日志 | 按条件查询登录日志、模型调用日志和操作日志 |
| 模型 | 查询企业可用模型及模型分组,包括模型价格和峰谷价配置 |
| 项目 | 查询、新建、编辑或删除项目 |
| 人员 | 查询角色和人员,添加、编辑或删除人员,重置密码及变更人员状态 |
| 安全 | 查询、新增、编辑、删除安全策略,更新策略状态,以及查询隐私信息规则 |
| 统计 | 查询企业用量统计 |
新建、编辑、删除、审批、状态变更、密码重置和额度调整等操作会修改企业数据。执行前应确认目标对象、参数和影响范围,并确保当前账号具备相应权限。
使用示例
- 查询当前企业有哪些部门,以及每个部门的启用状态。
- 查看指定 Key 的额度、状态和使用情况。
- 查询某段时间内的模型调用日志或企业用量统计。
- 查询企业当前可用的模型、价格和峰谷价时段。
- 查看待审核申请 ,并在确认后通过或拒绝。
- 新建项目、调整部门信息或变更人员状态。
- 查询安全策略和隐私信息规则。
工作原理
- 发现与授权:未授权请求会返回
401,并引导客户端进入 OpenToken OAuth 授权流程。客户端注册后,你在授权页面确认连接,服务通过 PKCE 签发令牌。 - 连接授权:授权成功后,客户端获得当前 MCP 连接所需的访问凭证。你可以在企业后台管理或撤销相关授权。
- 调用企业 API:MCP 工具根据当前授权调用 OpenToken 企业 API。本地无需安装服务;查询和管理范围受企业账号角色与接口权限控制。
常见问题
工具调用提示授权错误
重新执行当前客户端的登录或授权步骤,并确认企业账号仍有对应接口权限、连接未被撤销。
登录页面没有自动打开
部分客户端需要手动触发 OAuth。请切换到上方对应工具的标签页,执行其中的登录步骤。
如何确认连接正常
尝试查询个人资料、部门列表或企业可用模型。如果能够返回当前企业的实时数据,说明 MCP 连接正常。
相关文档
MCP 可用能力、请求字段和权限说明请参考 企业 API。
在终端中依次执行:
codex mcp add opentoken --url https://xxx.co.opentoken.io/mcp
codex mcp login opentoken
第二条命令会在浏览器中打开 OpenToken OAuth 授权页面。授权成功后,请退出当前 Codex 会话并重新进入 Codex,MCP 配置才会生效。
部分客户端不会自动弹出授权页面,需要在添加服务后手动执行一次登录命令。授权完成后,MCP 只能在当前企业账号和角色允许的范围内调用企业 API。
企业管理能力
MCP 提供的能力与企业 API 保持一致。实际可调用范围取决于当前企业账号、角色和授权权限。
| 能力 | 支持的操作 |
|---|---|
| 账号 | 查询和修改个人资料、修改密码 |
| 密钥管理 | 查询、新增、编辑、删除企业开放 API Key,以及更新密钥状态 |
| 审核 | 查询审核列表与历史记录,通过或拒绝申请 |
| 部门 | 查询部门及详情,新建、编辑或删除部门 |
| 反馈 | 查询反馈、提交反馈 |
| Key | 查询、创建、编辑和删除 Key,申请 Key 或额度,更新状态,管理临时额度,以及 查看 Key 明文 |
| 日志 | 按条件查询登录日志、模型调用日志和操作日志 |
| 模型 | 查询企业可用模型及模型分组,包括模型价格和峰谷价配置 |
| 项目 | 查询、新建、编辑或删除项目 |
| 人员 | 查询角色和人员,添加、编辑或删除人员,重置密码及变更人员状态 |
| 安全 | 查询、新增、编辑、删除安全策略,更新策略状态,以及查询隐私信息规则 |
| 统计 | 查询企业用量统计 |
新建、编辑、删除、审批、状态变更、密码重置和额度调整等操作会修改企业数据。执行前应确认目标对象、参数和影响范围,并确保当前账号具备相应权限。
使用示例
- 查询当前企业有哪些部门,以及每个部门的启用状态。
- 查看指定 Key 的额度、状态和使用情况。
- 查询某段时间内的模型调用日志或企业用量统计。
- 查询企业当前可用的模型、价格和峰谷价时段。
- 查看待审核申请,并在确认后通过或拒绝。
- 新建项目、调整部门信息或变更人员状态。
- 查询安全策略和隐私信息规则。
工作原理
- 发现与授权:未授权请求会返回
401,并引导客户端进入 OpenToken OAuth 授权流程。客户端注册后,你在授权页面确认连接,服务通过 PKCE 签发令牌。 - 连接授权:授权成功后,客户端获得当前 MCP 连接所需的访问凭证。你可以在企业后台管理或撤销相关授权。
- 调用企业 API:MCP 工具根据当前授权调用 OpenToken 企业 API。本地无需安装服务;查询和管理范围受企业账号角色与接口权限控制。
常见问题
工具调用提示授权错误
重新执行当前客户端的登录或授权步骤,并确认企业账号仍有对应接口权限、连接未被撤销。
登录页面没有自动打开
部分客户端需要手动触发 OAuth。请切换 到上方对应工具的标签页,执行其中的登录步骤。
如何确认连接正常
尝试查询个人资料、部门列表或企业可用模型。如果能够返回当前企业的实时数据,说明 MCP 连接正常。
相关文档
MCP 可用能力、请求字段和权限说明请参考 企业 API。
Cursor 客户端和 Cursor CLI(cursor-agent)共用 ~/.cursor/mcp.json。完成一次配置后,两种使用方式都会生效,无需分别配置。
-
在 Cursor 客户端中打开 Customize → MCPs,点击 New,进入 MCP 配置文件。

-
在
~/.cursor/mcp.json中加入以下配置:
{
"mcpServers": {
"opentoken-company": {
"url": "https://xxx.co.opentoken.io/mcp"
}
}
}
其中 xxx 需要替换为企业实际使用的子域名。如果文件中已有其他配置,请将 opentoken-company 合并到现有的 mcpServers 对象中,并确保 JSON 格式正确。

-
保存文件后,回到 Customize → MCPs。
opentoken-company会出现在 Needs Attention 中,点击 Authenticate,在弹窗中确认 Source 已开启,然后点击 Authenticate 完成 OpenToken 授权。
-
授权完成后,重新启动 Cursor 客户端或 Cursor CLI。可以执行以下命令检查 Cursor CLI 是否已加载 MCP:
cursor-agent mcp list
部分客户端不会自动弹出授权页面,需要在添加服务后手动执行一次登录命令。授权完成后,MCP 只能在当前企业账号和角色允许的范围内调用企业 API。
企业管理能力
MCP 提供的能力与企业 API 保持一致。实际可调用范围取决于当前企业账号、角色和授权权限。
| 能力 | 支持的操作 |
|---|---|
| 账号 | 查询和修改个人资料、修改密码 |
| 密钥管理 | 查询、新增、编辑、删除企业开放 API Key,以及更新密钥状态 |
| 审核 | 查询审核列表与历史记录,通过或拒绝申请 |
| 部门 | 查询部门及详情,新建、编辑或删除部门 |
| 反馈 | 查询反馈、提交反馈 |
| Key | 查询、创建、编辑和删除 Key,申请 Key 或额度,更新状态,管理临时额度,以及查看 Key 明文 |
| 日志 | 按条件查询登录日志、模型调用日志和操作日志 |
| 模型 | 查询企业可用模型及模型分组,包括模型价格和峰谷价配置 |
| 项目 | 查询、新建、编辑或删除项目 |
| 人员 | 查询角色和人员,添加、编辑或删除人员,重置密码及变更人员状态 |
| 安全 | 查询、新增、编辑、删除安全策略,更新策略状态,以及查询隐私信息规则 |
| 统计 | 查询企业用量统计 |
新建、编辑、删除、审批、状态变更、密码重置和额度调整等操作会修改企业数据。执行前应确认目标对象、参数和影响范围,并确保当前账号具备相应权限。
使用示例
- 查询当前企业有哪些部门,以及每个部门的启用状态。
- 查看指定 Key 的额度、状态和使用情况。
- 查询某段时间内的模型调用日志或企业用量统计。
- 查询企业当前可用的模型、价格和峰谷价时段。
- 查看待审核申请,并在确认后通过或拒绝。
- 新建项目、调整部门信息或变更人员状态。
- 查询安全策略和隐私信息规则。
工作原理
- 发现与授权:未授权请求会返回
401,并引导客户端进入 OpenToken OAuth 授权流程。客户端注册后,你在授权页面确认连接,服务通过 PKCE 签发令牌。 - 连接授权:授权成功后,客户端获得当前 MCP 连接所需的访问凭证。你可以在企业后台管理或撤销相关授权。
- 调用企业 API:MCP 工具根据当前授权调用 OpenToken 企业 API。本地无需安装服务;查询和管理范围受企业账号角色与接口权限控制。
常见问题
工具调用提示授权错误
重新执行当前客户端的登录或授权步骤,并确认企业账号仍有对应接口权限、连接未被撤销。
登录页面没有自动打开
部分客户端需要手动触发 OAuth。请切换到上方对应工具的标签页,执行其中的登录步骤。
如何确认连接正常
尝试查询个人资料、部门列表或企业可用模型。如果能够返回当前企业的实时数据,说明 MCP 连接正常。
相关文档
MCP 可用能力、请求字段和权限说明请参考 企业 API。
Claude Desktop 需要通过本地配置文件接入 OpenToken MCP:
-
打开 Claude Desktop,依次进入 Settings → Developer → Edit config。

-
点击 Edit config 后,系统会定位到
claude_desktop_config.json。打开该文件,将下面的配置加入其中并保存:{"mcpServers": {"opentoken": {"command": "npx","args": ["mcp-remote","https://xxx.co.opentoken.io/mcp"]}}}
如果 claude_desktop_config.json 中已经包含其他配置,请将 mcpServers 作为一个顶层字段合并到原有 JSON 中,并使用英文逗号 , 分隔相邻字段。不要在同一个文件中粘贴两个独立的最外层 { },否则会导致 JSON 格式无效。
- 保存配置后,完全退出并重新启动 Claude Desktop。根据提示完成 OpenToken 授权;授权成功后,再次重启 Claude Desktop,MCP 配置即可生效。
Claude Code(CLI)和 Claude Desktop 使用不同的 MCP 配置方式,必须分别配置。完成其中一端的配置不会自动同步到另一端。
部分客户端不会自动弹出授权页面,需要在添加服务后手动执行一次登录命令。授权完成后,MCP 只能在当前企业账号和角色允许的范围内调用企业 API。