Перейти к основному содержимому

agent-tokens

Эндпоинтов: 3

GET /api/agent-tokens

Список токенов агента

Авторизация: Cookie (connect.sid) или Bearer PAT

PAT текущего пользователя без секрета (только prefix и метаданные).

Авторизация: session cookie connect.sid или Bearer PAT. Секрет полного токена сюда не возвращается.

Клиент / MCP: настройки агента, список ключей.

curl -s http://localhost:5000/api/agent-tokens -b cookies.txt
# или
curl -s http://localhost:5000/api/agent-tokens \
-H 'Authorization: Bearer mcp_…'

Параметры

ИмяInОбязательныйОписаниеПример
connect.sidcookieнетSession cookie Studio. Не нужна при Bearer PAT (Authorize). Без cookie и без PAT — 401."s%3Axxxx.yyyy"

Ответы

КодОписание
200Массив токенов владельца
401Нет session cookie и Bearer PAT
500Ошибка БД

Пример ответа 200

[
{
"id": 1,
"label": "Cursor MCP",
"prefix": "mcp_a1b2",
"scopes": "read,write",
"createdAt": "2026-08-01T10:00:00.000Z",
"lastUsedAt": "2026-08-08T12:00:00.000Z",
"expiresAt": null,
"revokedAt": null
}
]

POST /api/agent-tokens

Создать токен агента

Авторизация: Cookie (connect.sid) или Bearer PAT

Создаёт PAT. Поле token (полный секрет mcp_…) возвращается один раз — сохраните сразу.

Тело: label (обязательно), scopes (read | read,write | read,write,bot_manager, по умолчанию read,write; bot_manager — для Bot Manager / /api/bot), expiresInDays (опционально, иначе бессрочный).

curl -s -X POST http://localhost:5000/api/agent-tokens -b cookies.txt \
-H 'Content-Type: application/json' \
-d '{"label":"Cursor MCP","scopes":"read,write","expiresInDays":90}'

Тело запроса: CreateAgentTokenRequest

Параметры

ИмяInОбязательныйОписаниеПример
connect.sidcookieнетSession cookie Studio. Не нужна при Bearer PAT (Authorize). Без cookie и без PAT — 401."s%3Axxxx.yyyy"

Пример тела запроса

{
"label": "Cursor MCP",
"scopes": "read,write",
"expiresInDays": 90
}

Ответы

КодОписание
201Токен создан; секрет в token
400Ошибка валидации Zod
401Не авторизован
500Ошибка БД

Пример ответа 201

{
"token": "mcp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"record": {
"id": 1,
"label": "Cursor MCP",
"prefix": "mcp_a1b2",
"scopes": "read,write",
"createdAt": "2026-08-01T10:00:00.000Z",
"lastUsedAt": "2026-08-08T12:00:00.000Z",
"expiresAt": null,
"revokedAt": null
}
}

DELETE /api/agent-tokens/{id}

Отозвать токен агента

Авторизация: Cookie (connect.sid) или Bearer PAT

Отзывает только токен текущего пользователя (ownerId). Чужой / несуществующий → 404.

Path: id — числовой ID записи в agent_tokens (из списка GET).

curl -s -X DELETE http://localhost:5000/api/agent-tokens/1 -b cookies.txt

Параметры

ИмяInОбязательныйОписаниеПример
idpathдаID записи agent_tokens в БД"1"
connect.sidcookieнетSession cookie Studio. Не нужна при Bearer PAT (Authorize). Без cookie и без PAT — 401."s%3Axxxx.yyyy"

Ответы

КодОписание
200Токен отозван
401Не авторизован
404Токен не найден или чужой
500Ошибка БД

Пример ответа 200

{
"success": true
}