MebliPoint Catalog MCP: підключення зовнішнього агента

Цю сторінку можна повністю передати співробітнику або його агенту. Для звичайного підключення не потрібні репозиторій MebliPoint, ключі Supabase, ручний access token, PAT або редагування системних змінних Windows/macOS.

Скажіть агенту:

Підключи MebliPoint Catalog за інструкцією
https://meblipoint.com.ua/docs/catalog-mcp-setup.
Використовуй офіційний connection descriptor та інтерактивний OAuth MebliPoint.
Не проси в мене PAT, ключі Supabase або системні змінні. Спочатку перевір
підключення в режимі читання. Перед зміною Catalog покажи точний preview,
отримай моє явне підтвердження та дотримуйся writer lease і readback.

Що робить користувач

  1. Передає агенту текст вище.
  2. Підтверджує додавання MCP endpoint до конфігурації свого клієнта.
  3. У браузері входить у звичайний обліковий запис MebliPoint.
  4. Окремо підтверджує доступ до домену Catalog. Вхід підтверджує особу, а цей дозвіл — право агента читати й змінювати Catalog від імені користувача.
  5. Пізніше окремо підтверджує конкретний preview перед записом даних.

Дозвіл Catalog можна відкликати на сервері, не очікуючи завершення строку дії OAuth-токена. Дозвіл Course Creator сам по собі не надає доступу до Catalog.

Що агент робить автоматично

  1. Читає https://meblipoint.com.ua/catalog/connection.json.
  2. Після підтвердження користувача додає вказаний Streamable HTTP endpoint до поточного MCP-клієнта.
  3. Запускає OAuth 2.1 + PKCE. Секрети зберігає захищене сховище клієнта.
  4. Викликає catalog_get_capabilities і спільний MCP registry. Якщо сервер повернув MCP_DOMAIN_GRANT_REQUIRED, відкриває користувачеві отриманий approvalUrl, а після рішення повторює лише початкову операцію.
  5. Шукає незавершений запуск і відновлює його до створення нового.
  6. Читає передані користувачем файли та посилання у своєму робочому середовищі, формує перевірювану пропозицію й показує preview.
  7. Отримує короткий writer lease лише безпосередньо перед ефектом для catalog/manufacturer_catalog/<manufacturer UUID>.
  8. Після запису виконує readback і звільняє lease. Якщо відповідь втрачена, спочатку знаходить збережений execution/checkpoint, а не повторює запис наосліп.

Живі адреси

  • Connection descriptor: https://meblipoint.com.ua/catalog/connection.json
  • Спільний registry: https://meblipoint.com.ua/mcp/registry.json
  • Catalog MCP: https://meblipoint.com.ua/api/mcp/catalog
  • Health: https://meblipoint.com.ua/api/mcp/catalog/health
  • OAuth Protected Resource Metadata: https://meblipoint.com.ua/.well-known/oauth-protected-resource/api/mcp/catalog

Звичайний GET до MCP endpoint повертає 405. Це нормально: Streamable HTTP MCP працює через POST. Статус перевіряють через descriptor/health та MCP initialize.

Дозволи й підтвердження — не те саме

  • OAuth-вхід відповідає на запитання «хто користувач».
  • Domain grant відповідає на запитання «чи може цей OAuth-клієнт працювати з Catalog».
  • Writer lease не надає бізнес-дозвіл; він лише не допускає двох авторів запису до однієї фабрики одночасно.
  • Preview та явне підтвердження відповідають на запитання «чи дозволено застосувати саме цю зміну».
  • Catalog CAS/readback перевіряють, що стан не змінився і результат збігається з підтвердженою пропозицією.

Читання й аналіз різних джерел можна виконувати паралельно. Запис у Catalog однієї фабрики в кожний момент виконує лише один агент. Якщо область зайнята, агент показує власника і строк lease або виконує явний handoff; він не обходить конфлікт повторними викликами.

Відновлення

СимптомЩо робити
401Повторити звичайний OAuth-вхід; не створювати ручний токен
403Перевірити роль користувача
MCP_DOMAIN_GRANT_REQUIRED з approvalUrlВідкрити посилання й підтвердити окремий доступ Catalog
grant_revokedЗапросити в адміністратора новий дозвіл; сервер не видає його автоматично
busyПоказати поточного власника/expiry або погодити handoff
Втрачено відповідь після writeСпочатку знайти execution/checkpoint і виконати readback
Нова задача бачить старий список toolsПеречитати descriptor/tools; перезапускати клієнт, лише якщо свіжа задача все ще stale

Підключення цього самого шляху до BWT — окрема майбутня продуктова задача. Робота Catalog MCP і зовнішніх агентів від BWT не залежить.