Загрузка...

MCP-токены

MCP-токен — ключ для подключения AI-агента к MCP-серверу RouterAI. В отличие от API-ключа он работает только с MCP-сервером, а при выпуске вы решаете, что агенту можно: какие данные читать, можно ли тратить деньги и сколько, как долго действует токен.

MCP-токен начинается с rmcp_.

Как выпустить

В личном кабинете

  1. Откройте Ключи → MCP-токены и нажмите «Создать токен».
  2. Укажите название (например, «Claude Code на ноутбуке»), разрешения, лимит расходов и срок действия.
  3. Скопируйте токен. Он показывается один раз — после закрытия окна его не восстановить. В том же окне есть готовая команда для подключения Claude Code.

Токен выпускается на аккаунт, в котором вы сейчас работаете: личный или команду.

Через браузер (OAuth)

Если агент умеет входить через браузер, токен выпускается при подключении — см. Подключение. На экране «Подключение приложения» вы выбираете аккаунт, разрешения, лимит расходов и срок действия. Claude Code, Codex CLI и OpenCode запрашивают все разрешения сразу — снимите лишние отметки перед подтверждением. Токен получает название приложения, например «Claude Code (routerai)» или «Codex».

Разрешения

Разрешение Код Инструменты
Каталог моделей и цены — включено всегда catalog.read list_models, get_model, list_model_endpoints, search_docs, get_doc
Баланс и лимит billing.read get_balance, get_top_up_link, get_statement
История генераций history.read get_generation
Команда: участники и приглашения team.read get_team, list_team_members, list_team_invitations
Платные запросы к моделям inference send_message, generate_image

В личном кабинете по умолчанию отмечены каталог, баланс и история генераций. Выдавайте агенту только те разрешения, которые ему нужны.

Лимит расходов

  • Обязателен для токена с разрешением «Платные запросы к моделям» и должен быть больше нуля; по умолчанию 500 ₽ в месяц.
  • Считается за календарный месяц и начинается заново с первого числа.
  • Учитывает только платные инструменты — бесплатные продолжают работать и после исчерпания лимита.
  • Когда лимит исчерпан, платные инструменты возвращают ошибку API key monthly spending limit exceeded до начала следующего месяца.
  • Лимит проверяется перед каждым платным вызовом по уже списанным суммам. Поэтому вызов, начатый до исчерпания лимита, может превысить его на свою стоимость, а одновременные вызовы — на сумму своих стоимостей.
  • У выпущенного токена лимит не меняется — чтобы изменить его, выпустите новый токен.

Лимит не заменяет баланс: деньги списываются с баланса аккаунта, и при нехватке средств платный вызов не пройдёт.

Срок действия

7, 30 или 90 дней, по умолчанию 30. Истёкший токен перестаёт работать: агент получит ошибку авторизации, а в списке токенов он помечен как «Истёк». Продлить токен нельзя:

  • если агент подключён через браузер — повторите вход, например claude mcp login routerai; агент получит новый токен;
  • если токен выпущен вручную — выпустите новый и замените его в настройках агента.

Токены команды

  • Выпустить MCP-токен на команду может только её администратор. Платные вызовы такого токена тратят баланс команды.
  • Выписка и данные команды доступны токену, который выпустил администратор. Если автор токена перестал быть администратором, эти инструменты для его токена закрываются.
  • При авторизации через браузер на экране согласия доступны ваш личный аккаунт и команды, в которых вы администратор.
  • Одна запись сервера в агенте держит токен одного аккаунта. Чтобы подключить и личный аккаунт, и команду, добавьте сервер под двумя именами — см. Личный аккаунт и команда одновременно.

Отзыв

В разделе Ключи → MCP-токены нажмите «Отозвать» у токена и подтвердите действие. Агент сразу теряет доступ к MCP-серверу, отменить отзыв нельзя. Claude Code отзывает свой токен сам по команде claude mcp logout routerai. Codex CLI и OpenCode при выходе и повторном входе прежний токен не отзывают — удалите его здесь.

В списке токенов видно, когда каждый токен использовался в последний раз.

Безопасность

  • Храните токен как пароль: не публикуйте его и не добавляйте в репозиторий конфиги агентов с токеном.
  • Выдавайте минимум разрешений. Разрешение на платные запросы — только если агенту действительно нужно отправлять запросы моделям, и с небольшим лимитом.
  • Для разовой задачи выбирайте короткий срок действия.
  • Отзывайте токены, которыми больше не пользуетесь.