ПОДКЛЮЧЕНИЯ ИИ · MCP
Подключи своего ИИ-ассистента.
Находи платежи, проверяй балансы и создавай счета через свою установку Wholly Crypto.
Твой сервер. Один URL MCP.
Включён в версию продавца 5.0.0+. Без дополнительной службы, Node.js или внешнего relay. Используй настроенный API-домен установки, например https://api.example.com/mcp.
- Открой Настройки → Доступ к API. Создай отдельный ключ и назначь проекты, нужные ассистенту. Начни с доступа только на чтение.
- В разделе ИИ-подключения · MCP, включи MCP. Выбери ключ доступа, затем Только чтение и сохрани.
- Добавь показанный URL в настройки удалённого HTTP/MCP своего ассистента.
- Для OAuth войди в консоль продавца. Проверь имя клиента, адрес возврата и права ключа, затем подтверди. Существующие Basic Auth и TOTP продолжают действовать.
{
"mcpServers": {
"whollycrypto": {
"url": "https://api.example.com/mcp"
}
}
}Замени домен в примере. Формат настройки зависит от клиента; выбирай Streamable HTTP, не локальную команду или устаревший SSE URL.
Задавай вопросы о платежах.
- «Покажи последние неоплаченные счета моего магазина».
- «Какие активы может принимать этот магазин?»
- «Проверь балансы кошельков и неудачные доставки вебхуков».
- «Создай счёт на 25 EUR для заказа 1042». Нужно разрешение на создание счетов.
Восемь инструментов чтения охватывают проекты, магазины, способы оплаты, кошельки, счета, историю доставки и кешированные конвертации. Необязательный девятый создаёт счета по действующим правилам API.
Результаты включают ID проекта и магазина. Суммы остаются десятичными строками. Кешированные курсы и балансы сохраняют сведения об актуальности; пересчёт не гарантирует котировку счёта.
Выбери, что доступно ассистенту.
MCP выключен по умолчанию, в том числе после обновления. Существующие API-ключи не получают доступ автоматически. Ассистент видит только разрешённые проекты; IP-ограничения и лимит REST-запросов ключа также действуют в MCP.
Чтобы создавать счета, выбери ключ с чтением и записью и Чтение и создание счетов. OAuth-клиент должен запросить mcp:invoice:create, а ты должен отметить Также разрешить создание счетов при подтверждении.
Повторно используй тот же idempotency_key и тело счёта после тайм-аута. Новый ключ создаёт новый счёт. Обычные правила наценки, допуска недоплаты, платежей и баланса оплаты сохраняются.
Без экспорта ключей и отправки денег. MCP не может раскрывать сид-фразы, отправлять средства, выполнять сбор или возврат, повторять уведомления или менять аккаунты, домены и оплату сервиса.
OAuth, bearer-ключи и отзыв доступа
OAuth-токены доступа действуют 15 минут. Refresh-токены обновляются, подключение действует до 30 дней. Повторное применение старого refresh-токена отзывает подключение. Допускаются только зарегистрированные HTTPS- или loopback-адреса возврата.
Используй Подключённые клиенты → Отозвать для удаления доступа. Отключение MCP отзывает OAuth-подключения. Смена ключа, политики MCP или основного API-домена требует нового подключения.
Клиенты с поддержкой пользовательских заголовков могут передавать API-ключ с включённым MCP в Authorization: Bearer …. Такой ключ сохраняет отдельные права REST, поэтому для доступа только к MCP лучше OAuth. Никогда не вставляй секреты в чат, URL или исходный код.
Разрешай только знакомых клиентов. Их имена не проверяются. Твой ИИ-провайдер получает данные, которые ты разрешаешь читать, включая сведения о покупателях в ответах инструментов счетов.
Если подключение не работает.
- 404: включи MCP и используй хост API, а не консоли или платёжных страниц.
- 401: подключись заново через OAuth или проверь действительность bearer-ключа.
- 403: проверь права ключа, разрешённые проекты, origin и ограничения IP источника.
- 405 при GET: это ожидаемо. Эндпоинт без состояния использует POST и конечные JSON-ответы, без отдельного потока SSE.
- 429: дождись
Retry-After. MCP и REST используют общую квоту ключа. - Не получается создать счёт: проверь все права записи, статус проекта и магазина, готовность приёма и подтверждение аккаунта оплаты сервиса.
Отключи кеширование Cloudflare и интерактивные проверки для /mcp, /mcp/oauth/* и маршрутов обнаружения OAuth. Списки разрешённых IP должны включать документированные исходящие адреса сервиса ассистента.
Поддерживаемые версии протокола: 2025-11-25, 2025-06-18 и 2025-03-26. Клиент должен поддерживать одну из них. Смотри Справочник API для всех инструментов, эндпоинтов и форматов ошибок.
Выбирай способы оплаты для каждого счёта.
Используй invoice.payment_methods с chain_slug: "ethereum" и asset_tickers: ["USDC", "USDT"]. Найди slug и тикеры в способах оплаты магазина или через list_payment_methods.
Версия продавца 5.4.0+ игнорирует неактивные или неразрешённые варианты. Если совпадений нет, действуют настройки магазина. Указание только сети включает все её активные разрешённые активы. Для одинаковых тикеров нужны точные asset_ids. Проверки готовности и курсов сохраняются, ошибки указывают сеть. Lightning выбирается отдельно; пустой массив способов оплаты недопустим. Формат запроса →