Что такое MCP-доступ
MCP (Model Context Protocol) — это стандарт, по которому AI-агенты подключаются к внешним сервисам. Metriox поддерживает его, поэтому агент может сам обратиться к аналитике вашего проекта: посмотреть события, посчитать метрику, найти нужного пользователя.
Вместо «выгрузи мне отчёт и вставь в чат» вы просто спрашиваете агента, а он забирает данные сам.
Примеры вопросов, на которые агент ответит сам
- «Сколько уникальных пользователей написали боту за последнюю неделю?»
- «Найди события с ошибкой оплаты за вчера и покажи, на каком шаге они происходят»
- «Какие боты подключены к проекту и сколько событий каждый из них прислал?»
- «Мы не выходим за лимит плана по событиям?»
Что агент может, а что нет
Это самая важная часть страницы — прочитайте её до того, как выдадите токен.
Токен ограничен одним проектом
Токен выпускается для конкретного проекта и работает только с ним. Если у вас несколько проектов, для каждого нужен свой токен. Агент физически не может обратиться к данным другого проекта — даже если человек, выпустивший токен, имеет к нему доступ.
Права токена равны правам того, кто его выпустил
Токен действует с той ролью, которую его владелец имеет в проекте сейчас. Токен, выпущенный участником с правами Writer, умеет то же, что и он; токен администратора умеет то же, что администратор, включая запуск рассылки.
Раньше здесь был жёсткий потолок Writer, и никакой токен не мог запустить рассылку. Потолок снят, и это осознанное решение с понятной ценой: утёкший токен администратора может всё, что может администратор, а токен владельца проекта дотянется до тарифа и удаления проекта. Поэтому выдавайте токен от той роли, которая нужна для задачи, а не от самой высокой доступной.
Что токен не может ни при какой роли: выпустить или отозвать другие MCP-токены, и обойти лимиты тарифа.
Что агент умеет менять
Тридцать один инструмент, описанный в справочнике. Двадцать только читают. Одиннадцать меняют данные: дашборды (создать, переименовать, заменить карточки, удалить) и рассылки (создать черновик, отредактировать, подготовить, отправить тестовое сообщение, запустить, отозвать).
metriox_test_send_campaign доставляет сообщение в указанный чат, а metriox_start_campaign рассылает
его всем получателям. Запуск требует прав администратора, тестовая отправка нет.
Откат есть, но неполный: metriox_cancel_campaign (тоже права администратора) останавливает рассылку
и отзывает уже доставленные сообщения — но только те, что попадают в окно удаления Telegram.
Вышедшее за это окно останется у получателей навсегда.
Если агент должен только готовить рассылки, а запускать их будет человек, выдайте токен от участника с правами Writer: черновики он подготовит, а запустить не сможет.
Права проверяются при каждом запросе
Токен действует от имени человека, который его выпустил, и его роль проверяется на каждом обращении. Поэтому если этого человека исключили из проекта или понизили в правах — токен теряет доступ немедленно, без отзыва.
Как выпустить токен
- Откройте приложение Metriox
- Перейдите в Настройки проекта → MCP-токены
- Нажмите + Выпустить токен, задайте понятное имя (например,
claude-code-ноутбук) - Скопируйте токен — он показывается один раз
- Выберите вашу программу в диалоге, чтобы получить готовую команду подключения
Дальше — настройка вашего клиента.
Мы храним только HMAC-отпечаток токена, поэтому показать его повторно невозможно. Если токен потерялся — отзовите его и выпустите новый.
Токен даёт доступ к проекту с правами того, кто его выпустил. Не коммитьте его в репозиторий и не вставляйте в файлы, которые попадают в git. Там, где клиент это поддерживает, используйте переменную окружения или запрос значения при запуске — на странице настройки для каждой программы указан безопасный вариант.
Срок действия и отзыв
Токен выпускается на 90 дней. Просроченный токен перестаёт работать — выпустите новый.
Отозвать токен можно в любой момент в том же разделе MCP-токены: отзыв действует со следующего запроса агента. В списке видно, когда каждый токен использовался последний раз — по этому полю удобно понять, какой токен уже никому не нужен.