MCP-токены
MCP-токен — ключ для подключения AI-агента к MCP-серверу RouterAI. В отличие от API-ключа он работает только с MCP-сервером, а при выпуске вы решаете, что агенту можно: какие данные читать, можно ли тратить деньги и сколько, как долго действует токен.
MCP-токен начинается с rmcp_.
Как выпустить
В личном кабинете
- Откройте Ключи → MCP-токены и нажмите «Создать токен».
- Укажите название (например, «Claude Code на ноутбуке»), разрешения, лимит расходов и срок действия.
- Скопируйте токен. Он показывается один раз — после закрытия окна его не восстановить. В том же окне есть готовая команда для подключения Claude Code.
Токен выпускается на аккаунт, в котором вы сейчас работаете: личный или команду.
Через браузер (OAuth)
Если агент умеет входить через браузер, токен выпускается при подключении — см. Подключение. На экране «Подключение приложения» вы выбираете аккаунт, разрешения, лимит расходов и срок действия. Claude Code, Codex CLI и OpenCode запрашивают все разрешения сразу — снимите лишние отметки перед подтверждением. Токен получает название приложения, например «Claude Code (routerai)» или «Codex».
Разрешения
| Разрешение | Код | Инструменты |
|---|---|---|
| Каталог моделей и цены — включено всегда | catalog.read |
list_models, get_model, list_model_endpoints, search_docs, get_doc |
| Баланс и лимит | billing.read |
get_balance, get_top_up_link, get_statement |
| История генераций | history.read |
get_generation |
| Команда: участники и приглашения | team.read |
get_team, list_team_members, list_team_invitations |
| Платные запросы к моделям | inference |
send_message, generate_image |
В личном кабинете по умолчанию отмечены каталог, баланс и история генераций. Выдавайте агенту только те разрешения, которые ему нужны.
Лимит расходов
- Обязателен для токена с разрешением «Платные запросы к моделям» и должен быть больше нуля; по умолчанию 500 ₽ в месяц.
- Считается за календарный месяц и начинается заново с первого числа.
- Учитывает только платные инструменты — бесплатные продолжают работать и после исчерпания лимита.
- Когда лимит исчерпан, платные инструменты возвращают ошибку
API key monthly spending limit exceededдо начала следующего месяца. - Лимит проверяется перед каждым платным вызовом по уже списанным суммам. Поэтому вызов, начатый до исчерпания лимита, может превысить его на свою стоимость, а одновременные вызовы — на сумму своих стоимостей.
- У выпущенного токена лимит не меняется — чтобы изменить его, выпустите новый токен.
Лимит не заменяет баланс: деньги списываются с баланса аккаунта, и при нехватке средств платный вызов не пройдёт.
Срок действия
7, 30 или 90 дней, по умолчанию 30. Истёкший токен перестаёт работать: агент получит ошибку авторизации, а в списке токенов он помечен как «Истёк». Продлить токен нельзя:
- если агент подключён через браузер — повторите вход, например
claude mcp login routerai; агент получит новый токен; - если токен выпущен вручную — выпустите новый и замените его в настройках агента.
Токены команды
- Выпустить MCP-токен на команду может только её администратор. Платные вызовы такого токена тратят баланс команды.
- Выписка и данные команды доступны токену, который выпустил администратор. Если автор токена перестал быть администратором, эти инструменты для его токена закрываются.
- При авторизации через браузер на экране согласия доступны ваш личный аккаунт и команды, в которых вы администратор.
- Одна запись сервера в агенте держит токен одного аккаунта. Чтобы подключить и личный аккаунт, и команду, добавьте сервер под двумя именами — см. Личный аккаунт и команда одновременно.
Отзыв
В разделе Ключи → MCP-токены нажмите
«Отозвать» у токена и подтвердите действие. Агент сразу теряет доступ к MCP-серверу,
отменить отзыв нельзя. Claude Code отзывает свой токен сам по команде
claude mcp logout routerai. Codex CLI и OpenCode при выходе и повторном входе прежний токен не
отзывают — удалите его здесь.
В списке токенов видно, когда каждый токен использовался в последний раз.
Безопасность
- Храните токен как пароль: не публикуйте его и не добавляйте в репозиторий конфиги агентов с токеном.
- Выдавайте минимум разрешений. Разрешение на платные запросы — только если агенту действительно нужно отправлять запросы моделям, и с небольшим лимитом.
- Для разовой задачи выбирайте короткий срок действия.
- Отзывайте токены, которыми больше не пользуетесь.