Zdalny MCP · v1.0OAuth 2.1 + PKCE

Daj agentom AI narzędzia do haftu.

Połącz asystentów z wykrywaniem formatów, wykorzystaniem konta i prywatnymi zadaniami przetwarzania — w imieniu użytkownika, za zgodą przeglądarki i bez narzędzi do rozliczeń ani poświadczeń.

Strumieniowy punkt końcowy HTTP

https://embroideryfileconverter.com/mcp/embroidery

Narzędzia

5

Zakres

mcp:use

Limit odczytu

60/min

Użytkownik loguje się, weryfikuje adres e-mail i zatwierdza dostęp w przeglądarce. Agent otrzymuje token z określonym zakresem — nie hasło użytkownika ani klucz API.

Zgodność klientów

Wybierz agenta. Skopiuj jego konfigurację.

Używaj poniższych przewodników dla ChatGPT, Claude, OpenAI Agents SDK, Cursor, VS Code, OpenClaw, Gemini CLI, OpenCode, Windsurf i Cline. Każdy przewodnik określa, czy OAuth jest natywny, zarządzany przez dewelopera, czy wymaga sprawdzonego mostka.

Logo OpenAI
Natywny OAuthChatGPT web · Ustawienia → Aplikacje

Połącz ChatGPT

Utwórz niestandardową aplikację MCP w trybie deweloperskim ChatGPT i pozwól ChatGPT wykryć narzędzia oraz metadane OAuth.

  1. 1Włącz tryb deweloperski w Ustawienia → Aplikacje → Ustawienia zaawansowane lub otwórz Ustawienia obszaru roboczego → Aplikacje → Utwórz.
  2. 2Utwórz aplikację, wklej endpoint MCP i wybierz uwierzytelnianie OAuth.
  3. 3Wybierz Skanuj narzędzia, zatwierdź dostęp w przeglądarce, a następnie utwórz i włącz wersję roboczą aplikacji.
Oficjalna dokumentacja MCP ChatGPT
Konfiguracja ChatGPT · Wartości połączenia
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Użyj OAuth przeglądarki i żądaj tylko mcp:use. Nigdy nie umieszczaj hasła, tokenu odświeżania ani długoterminowego tokenu bearer w repozytorium.

Pełna obsługa narzędzi zapisu jest przeznaczona dla obszarów roboczych ChatGPT Business i Enterprise/Edu. Dostępność i kontrolki administracyjne różnią się w zależności od planu.

Streamable HTTPKod autoryzacji OAuth + PKCEPrywatne dane na użytkownika

Jeśli klient nie może otworzyć OAuth

Potwierdź, że obsługuje zdalne serwery Streamable HTTP MCP i wykrywanie chronionych zasobów. Lokalny klient tylko stdio nie może połączyć się z tym hostowanym punktem końcowym bez zgodnego mostka.

Autoryzacja

Kod autoryzacji OAuth + PKCE.

Serwer publikuje metadane zgodne ze standardami, wymaga S256 PKCE i udostępnia jeden zakres o minimalnych uprawnieniach. Rejestracja dynamiczna jest dostępna tylko dla dozwolonych przez operatora źródeł wywołania zwrotnego i schematów natywnych.

Chroniony zasóbhttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Serwer autoryzacjihttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Rejestracja dynamicznahttps://embroideryfileconverter.com/oauth/register
Wydawcahttps://embroideryfileconverter.com
Wymagany zakresmcp:use
Przykłady na poziomie protokołu · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Krótki dostęp

Tokeny dostępu wygasają po 60 minutach. Tokeny odświeżania wygasają po 30 dniach i pozostają możliwe do unieważnienia.

Wymagane zweryfikowane konto

Prawidłowy token musi zawierać mcp:use, i połączony użytkownik musi mieć zweryfikowany adres e-mail.

Opis narzędzi

Pięć narzędzi, wyraźne granice.

list-formats-tool

Wyświetla źródła haftu do odczytu, maszynowe dane wyjściowe do zapisu, typy danych wejściowych grafiki oraz ostrzeżenia zgodności.

Tylko do odczytu

Argumenty

  • Brak argumentów

Ustrukturyzowany wynik

artwork_inputs[] i formats[]

get-account-usage-tool

Zwraca limit podglądów, saldo kredytów, koszty workflow, limity subskrypcji i daty resetu.

Tylko do odczytu

Argumenty

  • Brak argumentów

Ustrukturyzowany wynik

obiekt użycia

list-processing-jobs-tool

Wyświetla ostatnie zadania konwersji i digitalizacji należące do połączonego konta.

Tylko do odczytu

Argumenty

  • limit: integer, 1–50, default 20

Ustrukturyzowany wynik

jobs[] ze statusem, plikami i metrykami

get-processing-job-tool

Pobiera jedno zadanie należące do użytkownika z zdarzeniami, ostrzeżeniami, metrykami, artefaktami podglądu i dostępnymi chronionymi OAuth adresami URL plików.

Tylko do odczytu

Argumenty

  • workflow: konwersja | digitalizacja
  • job_id: 26-znakowy identyfikator zadania

Ustrukturyzowany wynik

obiekt zadania

create-processing-job-tool

Tworzy jeden prywatny podgląd konwersji lub automatycznej digitalizacji z standardowego pliku zakodowanego w base64.

Tworzy dane

Argumenty

  • workflow: konwersja | digitalizacja
  • file_name: oryginalna nazwa z rozszerzeniem
  • file_base64: surowy standardowy base64, bez prefiksu data URL
  • format: małe litery, zapisywalny format wyjściowy
  • width_mm: 10–300, wymagane dla digitalizacji
  • colour_count: 1–24, wymagane dla digitalizacji

Ustrukturyzowany wynik

podsumowanie zadania i billing_authorized: false

Wywołania narzędzi i prompty

Gotowe przykłady dla agenta.

Wywołanie narzędzia MCP · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Prompt 1

Sprawdź, które formaty mogą odczytać PES i bezpiecznie zapisać JEF. Pokaż wszelkie ostrzeżenia o zgodności.

Prompt 2

Wymień pięć moich najnowszych zadań haftu i podsumuj wszystko, co nie powiodło się.

Prompt 3

Przed przesłaniem poproś mnie o potwierdzenie. Następnie zdigitalizuj logo.png na szerokość 90 mm z nie więcej niż 8 kolorami i zwróć podgląd PES.

Prompt 4

Odpytaj zadanie 01J… aż się zakończy, a następnie zgłoś metryki ściegów, ostrzeżenia i czy pobieranie jest już odblokowane.

Model bezpieczeństwa

Przydatny dostęp bez uprawnień płatniczych.

Brak narzędzi rozliczeniowych

Nie są udostępnione narzędzia do zakupu, kasy, zużycia kredytów przez jawne odblokowanie ani odblokowania płatnego pobierania.

Brak narzędzi poświadczeń

Agent nie może wydawać kluczy API, zmieniać uwierzytelniania ani pobierać tajnych materiałów.

Tylko dane własne

Każde zapytanie o zadanie jest ograniczone do połączonego użytkownika przed zwróceniem szczegółów.

Niezaufane dane wyjściowe pozostają danymi

Instrukcje serwera nakazują agentom nigdy nie wykonywać poleceń osadzonych w nazwach plików, metadanych, komunikatach zadań ani ostrzeżeniach.

Tworzenie podglądu zmienia stan

Narzędzie tworzenia przechowuje prywatne przesyłanie, tworzy zadanie i może zużyć limit podglądów. Jest osobno ograniczone do 6 żądań na minutę na użytkownika, z dodatkowym limitem sieciowym. Serwer instruuje agenta, aby zapytał użytkownika przed przesłaniem.

Podgląd nie jest zatwierdzeniem produkcji

Pomyślne wywołanie narzędzia ustawia billing_authorized: false. Agenci nie powinni twierdzić, że projekt jest gotowy do produkcji przed zakończeniem, sprawdzeniem metryk i ostrzeżeń.

Rozwiązywanie problemów

Szybko diagnozuj błędy połączenia.

401 Unauthorized

Nie wysłano prawidłowego tokenu dostępu. Uruchom ponownie połączenie OAuth klienta.

403 Forbidden

Token nie zawiera mcp:use, konto jest niezweryfikowane lub zadanie należy do innego użytkownika.

invalid_redirect_uri

Pochodzenie wywołania zwrotnego klienta lub schemat natywny nie znajduje się na liście dozwolonych serwera.

422 tool error

Argumenty, dane base64, typ źródła, format docelowy lub limit konta nie przeszły walidacji.

429 Too Many Requests

Narzędzia odczytu domyślnie umożliwiają 60 żądań na minutę; narzędzie tworzenia plików umożliwia 6. Szanuj Retry-After.

Unikaj agresywnego odpytywania

Odpytywaj zadania w kolejce i przetwarzane z wycofaniem. Zatrzymaj się, gdy status zmieni się na completed lub failed.

Wygasły plik prywatny

Adresy URL plików wymagają tego samego tokenu dostępu OAuth i podlegają expiresAt dacie przechowywania. Nie traktuj adresów URL jako stałych identyfikatorów plików.

Tworzysz konwencjonalną aplikację?

Użyj REST API z zakresami.

Przewodnik REST obejmuje zarządzanie kluczami API, przykłady multipart w trzech językach, wszystkie endpointy, cykl życia odpowiedzi i OpenAPI 3.1.

Otwórz dokumentację REST API