MCP-токены
📘 Раздел для разработчиков. MCP-токены нужны, если вы хотите подключить к своему бизнесу AI-ассистента вроде Claude Desktop или Cursor — чтобы он мог создавать записи и смотреть расписание через диалог. Обычным пользователям этот раздел не нужен.
MCP-токен — это Bearer-ключ, которым любой MCP-клиент (Claude Code, Claude Desktop, Cursor, ваш собственный MCP-client) авторизуется на нашем MCP-сервере и получает доступ к API вашего бизнеса через естественный язык.
Каждый токен привязан к одному пользователю. Токен действует на все бизнесы, к которым у вас есть доступ (см.
user_businesses). Если у вас несколько устройств/клиентов — создайте несколько токенов, тогда любой из них можно отозвать отдельно, не ломая остальные.
Где в GUI
Панель управления → Настройки → MCP-токены (иконка 🔑 в сайдбаре под «Тарифом и оплатами»). Прямая ссылка: /ControlPanel/McpTokens.
Создание токена
- Откройте страницу MCP-токенов и нажмите кнопку «Создать токен».
- Введите понятное название (например, «ноутбук Maksim», «Claude Desktop на работе», «тестовый скрипт»).
- После создания появится модалка с полным токеном и готовой командой для Claude Code. Скопируйте сразу — после закрытия токен больше не показывается.
- Вставьте команду в терминал / вставьте токен в ваш MCP-клиент.
Формат токена
Токены выглядят как mcp_<48 hex-символов> (всего 52 символа). В БД хранится BCrypt-хэш, а первые 12 символов (mcp_xxxxxxxx) — в открытом виде для поиска. Это значит, что даже администратор сервера не видит ваш полный токен — только префикс и хэш.
Подключение Claude Code
claude mcp add --transport http --scope user businessplatform \
https://irisaicrm.shop/mcp \
--header "Authorization: Bearer <ваш токен>"
После добавления выполните /exit и снова откройте Claude Code — появятся инструменты с префиксом mcp__businessplatform__* (list_businesses, create_appointment и т.д.).
Проверить подключение: claude mcp list → должно быть businessplatform ✓ Connected.
Отзыв токена
На странице токенов нажмите «Отозвать» рядом с нужным токеном. После этого любой запрос с этим токеном вернёт 401 Unauthorized. Отозванные токены остаются в списке со статусом «Отозван» (для аудита), но повторно активировать их нельзя — если нужен новый токен, создайте его заново.
Безопасность
- Не коммитьте токен в git. Claude Code хранит его в своём конфиге (
~/.claude/settings.json), что безопасно. - Не передавайте токен по публичным каналам. Если думаете что токен утёк — отзовите и создайте новый.
- Ротируйте токены периодически (раз в 3–6 месяцев), особенно если клиентов несколько.
- Токен даёт те же права, что у пользователя в Control Panel — может создавать/удалять записи, клиентов, заказы. Используйте с умом.
Что может MCP-клиент через токен
Полный список tools — в документации MCP API. Кратко на 2026-04-23:
- Read-only:
list_businesses,get_business,list_catalog,list_clients,list_appointments,get_availability - Write:
create_client,create_appointment,create_order,update_catalog_item - Платежи:
mark_paid_stub(эмуляция, реальный ЮKassa — в roadmap)
Diagnostics / FAQ
Q: Claude Code говорит «Connected», но тулы не появились.
A: Нужно рестартовать сессию — /exit и заново claude. Tool-list кэшируется только на старте.
Q: Получаю 401 при запросе к /mcp. A: Проверьте что токен активен на странице MCP-токены. Если «Отозван» — создайте новый.
Q: Можно ли дать токен другому человеку? A: Можно, но он будет работать от вашего имени (любые действия — создание записей, оплаты — попадут в аудит-лог как ваши). Лучше пригласить коллегу в Команду, и пусть он создаст свой токен.