# MCP-токены

**MCP-токен** — ключ для подключения AI-агента к MCP-серверу RouterAI. В отличие от API-ключа
он работает только с MCP-сервером, а при выпуске вы решаете, что агенту можно: какие данные
читать, можно ли тратить деньги и сколько, как долго действует токен.

MCP-токен начинается с `rmcp_`.

## Как выпустить

### В личном кабинете

1. Откройте [Ключи → MCP-токены](https://routerai.ru/settings/keys?tab=mcp) и нажмите «Создать токен».
2. Укажите название (например, «Claude Code на ноутбуке»), разрешения, лимит расходов и срок
   действия.
3. Скопируйте токен. **Он показывается один раз** — после закрытия окна его не восстановить.
   В том же окне есть готовая команда для подключения Claude Code.

Токен выпускается на аккаунт, в котором вы сейчас работаете: личный или команду.

### Через браузер (OAuth)

Если агент умеет входить через браузер, токен выпускается при подключении — см.
[Подключение](/docs/guides/mcp/connect). На экране «Подключение приложения» вы выбираете аккаунт,
разрешения, лимит расходов и срок действия. Claude Code, Codex CLI и OpenCode запрашивают все
разрешения сразу — снимите лишние отметки перед подтверждением. Токен получает название
приложения, например «Claude Code (routerai)» или «Codex».

## Разрешения

| Разрешение | Код | Инструменты |
| --- | --- | --- |
| Каталог моделей и цены — включено всегда | `catalog.read` | `list_models`, `get_model`, `list_model_endpoints`, `search_docs`, `get_doc` |
| Баланс и лимит | `billing.read` | `get_balance`, `get_top_up_link`, `get_statement` |
| История генераций | `history.read` | `get_generation` |
| Команда: участники и приглашения | `team.read` | `get_team`, `list_team_members`, `list_team_invitations` |
| Платные запросы к моделям | `inference` | `send_message`, `generate_image` |

В личном кабинете по умолчанию отмечены каталог, баланс и история генераций. Выдавайте агенту
только те разрешения, которые ему нужны.

## Лимит расходов

- Обязателен для токена с разрешением «Платные запросы к моделям» и должен быть больше нуля;
  по умолчанию 500 ₽ в месяц.
- Считается за календарный месяц и начинается заново с первого числа.
- Учитывает только платные инструменты — бесплатные продолжают работать и после исчерпания
  лимита.
- Когда лимит исчерпан, платные инструменты возвращают ошибку
  `API key monthly spending limit exceeded` до начала следующего месяца.
- Лимит проверяется перед каждым платным вызовом по уже списанным суммам. Поэтому вызов,
  начатый до исчерпания лимита, может превысить его на свою стоимость, а одновременные
  вызовы — на сумму своих стоимостей.
- У выпущенного токена лимит не меняется — чтобы изменить его, выпустите новый токен.

Лимит не заменяет баланс: деньги списываются с баланса аккаунта, и при нехватке средств платный
вызов не пройдёт.

## Срок действия

7, 30 или 90 дней, по умолчанию 30. Истёкший токен перестаёт работать: агент получит ошибку
авторизации, а в списке токенов он помечен как «Истёк». Продлить токен нельзя:

- если агент подключён через браузер — повторите вход, например `claude mcp login routerai`;
  агент получит новый токен;
- если токен выпущен вручную — выпустите новый и замените его в настройках агента.

## Токены команды

- Выпустить MCP-токен на команду может только её администратор. Платные вызовы такого токена
  тратят баланс команды.
- Выписка и данные команды доступны токену, который выпустил администратор. Если автор токена
  перестал быть администратором, эти инструменты для его токена закрываются.
- При авторизации через браузер на экране согласия доступны ваш личный аккаунт и команды, в
  которых вы администратор.
- Одна запись сервера в агенте держит токен одного аккаунта. Чтобы подключить и личный аккаунт,
  и команду, добавьте сервер под двумя именами — см.
  [Личный аккаунт и команда одновременно](/docs/guides/mcp/connect#личный-аккаунт-и-команда-одновременно).

## Отзыв

В разделе [Ключи → MCP-токены](https://routerai.ru/settings/keys?tab=mcp) нажмите
«Отозвать» у токена и подтвердите действие. Агент сразу теряет доступ к MCP-серверу,
отменить отзыв нельзя. Claude Code отзывает свой токен сам по команде
`claude mcp logout routerai`. Codex CLI и OpenCode при выходе и повторном входе прежний токен не
отзывают — удалите его здесь.

В списке токенов видно, когда каждый токен использовался в последний раз.

## Безопасность

- Храните токен как пароль: не публикуйте его и не добавляйте в репозиторий конфиги агентов
  с токеном.
- Выдавайте минимум разрешений. Разрешение на платные запросы — только если агенту
  действительно нужно отправлять запросы моделям, и с небольшим лимитом.
- Для разовой задачи выбирайте короткий срок действия.
- Отзывайте токены, которыми больше не пользуетесь.
