Перейти к основному содержимому

Что такое MCP-доступ

MCP (Model Context Protocol) — это стандарт, по которому AI-агенты подключаются к внешним сервисам. Metriox поддерживает его, поэтому агент может сам обратиться к аналитике вашего проекта: посмотреть события, посчитать метрику, найти нужного пользователя.

Вместо «выгрузи мне отчёт и вставь в чат» вы просто спрашиваете агента, а он забирает данные сам.

Примеры вопросов, на которые агент ответит сам

  • «Сколько уникальных пользователей написали боту за последнюю неделю?»
  • «Найди события с ошибкой оплаты за вчера и покажи, на каком шаге они происходят»
  • «Какие боты подключены к проекту и сколько событий каждый из них прислал?»
  • «Мы не выходим за лимит плана по событиям?»

Что агент может, а что нет

Это самая важная часть страницы — прочитайте её до того, как выдадите токен.

Токен ограничен одним проектом

Токен выпускается для конкретного проекта и работает только с ним. Если у вас несколько проектов, для каждого нужен свой токен. Агент физически не может обратиться к данным другого проекта — даже если человек, выпустивший токен, имеет к нему доступ.

Права токена равны правам того, кто его выпустил

Токен действует с той ролью, которую его владелец имеет в проекте сейчас. Токен, выпущенный участником с правами Writer, умеет то же, что и он; токен администратора умеет то же, что администратор, включая запуск рассылки.

Раньше здесь был жёсткий потолок Writer, и никакой токен не мог запустить рассылку. Потолок снят, и это осознанное решение с понятной ценой: утёкший токен администратора может всё, что может администратор, а токен владельца проекта дотянется до тарифа и удаления проекта. Поэтому выдавайте токен от той роли, которая нужна для задачи, а не от самой высокой доступной.

Что токен не может ни при какой роли: выпустить или отозвать другие MCP-токены, и обойти лимиты тарифа.

Что агент умеет менять

Тридцать один инструмент, описанный в справочнике. Двадцать только читают. Одиннадцать меняют данные: дашборды (создать, переименовать, заменить карточки, удалить) и рассылки (создать черновик, отредактировать, подготовить, отправить тестовое сообщение, запустить, отозвать).

Две операции отправляют реальные сообщения

metriox_test_send_campaign доставляет сообщение в указанный чат, а metriox_start_campaign рассылает его всем получателям. Запуск требует прав администратора, тестовая отправка нет.

Откат есть, но неполный: metriox_cancel_campaign (тоже права администратора) останавливает рассылку и отзывает уже доставленные сообщения — но только те, что попадают в окно удаления Telegram. Вышедшее за это окно останется у получателей навсегда.

Если агент должен только готовить рассылки, а запускать их будет человек, выдайте токен от участника с правами Writer: черновики он подготовит, а запустить не сможет.

Права проверяются при каждом запросе

Токен действует от имени человека, который его выпустил, и его роль проверяется на каждом обращении. Поэтому если этого человека исключили из проекта или понизили в правах — токен теряет доступ немедленно, без отзыва.

Как выпустить токен

  1. Откройте приложение Metriox
  2. Перейдите в Настройки проектаMCP-токены
  3. Нажмите + Выпустить токен, задайте понятное имя (например, claude-code-ноутбук)
  4. Скопируйте токен — он показывается один раз
  5. Выберите вашу программу в диалоге, чтобы получить готовую команду подключения

Дальше — настройка вашего клиента.

Токен показывается один раз

Мы храним только HMAC-отпечаток токена, поэтому показать его повторно невозможно. Если токен потерялся — отзовите его и выпустите новый.

Токен — это секрет

Токен даёт доступ к проекту с правами того, кто его выпустил. Не коммитьте его в репозиторий и не вставляйте в файлы, которые попадают в git. Там, где клиент это поддерживает, используйте переменную окружения или запрос значения при запуске — на странице настройки для каждой программы указан безопасный вариант.

Срок действия и отзыв

Токен выпускается на 90 дней. Просроченный токен перестаёт работать — выпустите новый.

Отозвать токен можно в любой момент в том же разделе MCP-токены: отзыв действует со следующего запроса агента. В списке видно, когда каждый токен использовался последний раз — по этому полю удобно понять, какой токен уже никому не нужен.