Skip to content

Подключение MCP ​

MCP-сервер Wasyt даёт ИИ-ассистентам (Claude, ChatGPT и другим клиентам MCP) читать данные бизнеса. Подключиться может только директор, и он видит данные только своей компании и её филиалов.

Адрес сервераhttps://api.wasyt.uz/mcp (Streamable HTTP)
АвторизацияOAuth 2.1 authorization code + PKCE, scope mcp:use
Кто может подключитьТолько пользователь типа director (проверяется на каждом запросе)
ДоступТолько чтение
Срок токеновAccess token — 24 часа, refresh token — 30 дней

Список инструментов и их параметры — Инструменты MCP.

Подключение клиента ​

text
1. Settings → Connectors → Add custom connector
2. URL: https://api.wasyt.uz/mcp
3. В браузере откроется вход в Wasyt — логин и пароль директора
4. Подтвердите доступ кнопкой «Разрешить»
bash
claude mcp add --transport http wasyt https://api.wasyt.uz/mcp
text
1. Settings → Connectors → Create (нужен тариф с поддержкой коннекторов)
2. URL: https://api.wasyt.uz/mcp
3. Вход и подтверждение в браузере — как в Claude
bash
npx @modelcontextprotocol/inspector
# Transport: Streamable HTTP, URL: https://api.wasyt.uz/mcp → Connect

Клиент регистрируется сам (dynamic client registration), поэтому client ID и secret не нужны.

Как работает вход ​

  1. Клиент читает настройки OAuth из /.well-known/oauth-protected-resource и /.well-known/oauth-authorization-server.
  2. Регистрируется через POST /oauth/register. Принимаются только разрешённые домены: claude.ai, claude.com, chatgpt.com, chat.openai.com, localhost.
  3. В браузере открывается /oauth/authorize. Если вход не выполнен — страница /mcp/login: логин и пароль директора в Wasyt.
  4. После подтверждения клиент получает токен через POST /oauth/token и обращается к POST /mcp с Authorization: Bearer <token>.

Только директор

Войти под сотрудником, администратором или партнёром нельзя. Директор отключённой компании тоже получает отказ. Статус директора проверяется на каждом запросе: если пользователь перестал быть директором, доступ прекращается сразу, даже при действующем токене.

Маршруты ​

МетодАдресНазначение
POST/mcpMCP-сервер (JSON-RPC: initialize, tools/list, tools/call). С токеном Bearer
GET/.well-known/oauth-protected-resourceOAuth-метаданные ресурса
GET/.well-known/oauth-authorization-serverМетаданные сервера авторизации (адреса, scope)
POST/oauth/registerДинамическая регистрация клиента
GET/oauth/authorizeСтраница запроса доступа в браузере
POST / DELETE/oauth/authorizeРазрешить / отклонить доступ
POST/oauth/tokenОбмен кода на токен, обновление токена
GET / POST/mcp/loginВход директора (не больше 5 попыток в минуту)

Пример запроса ​

bash
curl -X POST "https://api.wasyt.uz/mcp" \
  -H "Authorization: Bearer {access_token}" \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list-sales-tool","arguments":{"date_from":"2026-09-01"}}}'

Обычно делать это вручную не нужно: задайте ассистенту вопрос обычными словами, он сам выберет инструмент. Например: «Какая выручка сегодня и за месяц?», «Кто мне должен?», «Сколько Coca-Cola осталось на основном складе?».

Неполадки ​

ПризнакПричина и решение
401 на /mcpНет токена или он истёк — переподключите клиента
403 «Доступ к MCP-серверу разрешён только директорам»Вход выполнен не директором
Вход директора отклонёнКомпания отключена, неверный логин/пароль или превышен лимит попыток (5 в минуту)
При подключении redirect_uris is not a permitted redirect domainДомена клиента нет в списке разрешённых