Agent Connect · OAuth + PKCE

Подключите агента. Ключи останутся у вас.

Добавьте Zapros как удалённый MCP-сервер, войдите через браузер и выдайте ровно те права, модели и лимиты, которые нужны агенту.

zapros.ai

Remote MCP server

OAuth
MCP endpointHTTPS
https://zapros.ai/mcp
Streamable HTTP · OAuth discovery включён
PKCE S256ScopesБез secret

Проверка подключения

Проверяем Zapros и OAuth discovery…
Сервис…
MCP OAuth…
Management OAuth…

Два OAuth-ресурса

Сначала выберите, куда приложению нужен доступ

Zapros выдаёт отдельный grant для MCP и отдельный grant для Management API. Это не режимы одного токена, а две изолированные области доступа.

MCP

Инструменты агента

Для Claude, Cursor, Codex и других MCP-клиентов. Готовые инструкции ниже подключают именно этот ресурс.

OAuth resource
https://zapros.ai/mcp
Protected-resource metadata
https://zapros.ai/.well-known/oauth-protected-resource/mcp
Подробнее
Management API

REST для автоматизаций

Для собственных приложений и агентов, которые работают с аккаунтом, каталогом, usage, ключами и compute через REST.

OAuth resource
https://zapros.ai/api/v1/management
Protected-resource metadata
https://zapros.ai/.well-known/oauth-protected-resource/api/v1/management
Подробнее

Токен MCP не принимается Management API, а OAuth-токен для Management API не работает на MCP или inference-эндпоинтах.

Подключение

Запуск за пару минут

Инструкции ниже подключают MCP-ресурс. В OAuth-варианте не нужно вручную создавать или вставлять секретный токен.

CLIhttps://zapros.ai/mcp

Claude Code

Добавьте удалённый HTTP-сервер и запустите вход через браузер.

  1. 01Выполните обе команды в терминале.
  2. 02В браузере войдите в Zapros и подтвердите запрошенный доступ.
  3. 03Вернитесь в Claude Code — подключение сохранится для пользователя.
Terminal
claude mcp add --transport http --scope user zapros https://zapros.ai/mcp
claude mcp login zapros

Что произойдёт

Понятный доступ без передачи пароля

Клиент сам обнаруживает OAuth, а вы сохраняете контроль над разрешениями и расходами.

  1. 01

    Клиент обнаруживает OAuth

    Challenge нужного ресурса ведёт к protected-resource и authorization-server metadata Zapros.

  2. 02

    Вы входите в Zapros

    Авторизация проходит в браузере. При необходимости сервис попросит подтвердить email или повторить вход.

  3. 03

    Вы задаёте границы

    На экране согласия видны права, разрешённые модели, лимит одного запроса и месячный бюджет.

  4. 04

    Доступ можно отозвать

    Приложение получает короткоживущий resource-bound токен. Подключение можно отключить в личном кабинете.

Контроль доступа

OAuth по умолчанию. Ручной токен — только как запасной путь.

Agent Connect отделяет вход в аккаунт от доступа MCP или Management API и не требует копировать постоянный секрет между приложениями.

Рекомендуется: Agent Connect OAuth

Клиент получает доступ только после вашего подтверждения в Zapros.

  • Короткоживущий access token привязан ровно к одному resource.
  • Refresh token ротируется при каждом обновлении.
  • Права, модели и бюджеты ограничиваются consent-политикой.
Открыть подключения и отозвать доступ

Fallback: management-токен zpm_

Для клиента без браузерного OAuth создайте management-токен с минимальными scopes и передайте его в Bearer header.

Пример ручной конфигурации
{
  "mcpServers": {
    "zapros": {
      "url": "https://zapros.ai/mcp",
      "headers": {
        "Authorization": "Bearer zpm_your_token"
      }
    }
  }
}

Храните zpm_ в secret storage клиента. Не вставляйте его в промпты, репозиторий или браузерный код.

Создать management-токен
https://zapros.ai/.well-known/oauth-authorization-serverОткрыть документацию →

Готовы дать агенту инструменты?

Начните с OAuth-подключения. Секреты, разрешения и лимиты останутся под вашим контролем.