Remote MCP · v1.0OAuth 2.1 + PKCE

Ge AI-agenter broderiverktyg.

Anslut assistenter till formatupptäckt, kontoanvändning och privata bearbetningsjobb – på uppdrag av en användare, med webbläsargodkännande och utan fakturerings- eller autentiseringsverktyg.

Strömbar HTTP-slutpunkt

https://embroideryfileconverter.com/mcp/embroidery

Verktyg

5

Omfång

mcp:use

Läsgräns

60/min

Användaren loggar in, verifierar sin e-post och godkänner åtkomst i webbläsaren. Agenten får en avgränsad token – inte användarens lösenord eller en API-nyckel.

Klientkompatibilitet

Välj din agent. Kopiera dess inställning.

Använd guiden nedan för ChatGPT, Claude, OpenAI Agents SDK, Cursor, VS Code, OpenClaw, Gemini CLI, OpenCode, Windsurf och Cline. Varje guide anger om OAuth är inbyggt, utvecklarhanterat eller kan kräva en granskad brygga.

OpenAI logo
Inbyggd OAuthChatGPT web · Inställningar → Appar

Anslut ChatGPT

Skapa en anpassad MCP-app i ChatGPT-utvecklingsläge och låt ChatGPT upptäcka verktygen och OAuth-metadata.

  1. 1Aktivera Utvecklingsläge i Inställningar → Appar → Avancerade inställningar, eller öppna Arbetsyteinställningar → Appar → Skapa.
  2. 2Skapa en app, klistra in MCP-slutpunkten och välj OAuth-autentisering.
  3. 3Välj Skanna verktyg, godkänn åtkomst i webbläsaren, skapa sedan och aktivera utkastappen.
Officiell ChatGPT MCP-dokumentation
ChatGPT-installation · Anslutningsvärden
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

Använd webbläsar-OAuth och begär endast mcp:use. Placera aldrig ett lösenord, refresh-token eller långlivad bearer-token i ett kodarkiv.

Fullt stöd för skrivverktyg är avsett för ChatGPT Business och Enterprise/Edu-arbetsytor. Tillgänglighet och administratörskontroller varierar beroende på plan.

Streamable HTTPOAuth-auktoriseringskod + PKCEPer-användare privat data

Om din klient inte kan öppna OAuth

Bekräfta att den stöder fjärranslutna Streamable HTTP MCP-servrar och skyddad resursupptäckt. En lokal stdio-endast klient kan inte ansluta till denna värdbaserade slutpunkt utan en kompatibel brygga.

Auktorisering

OAuth-auktoriseringskod + PKCE.

Servern publicerar standardbaserad metadata, kräver S256 PKCE och exponerar ett minsta-privilegie-omfång. Dynamisk registrering är endast tillgänglig för operatörstillåtna callback-ursprung och inbyggda scheman.

Skyddad resurshttps://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
Auktoriseringsserverhttps://embroideryfileconverter.com/.well-known/oauth-authorization-server
Dynamisk registreringhttps://embroideryfileconverter.com/oauth/register
Utfärdarehttps://embroideryfileconverter.com
Krävt omfångmcp:use
Protokollnivåexempel · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

Kortlivad åtkomst

Åtkomsttoken upphör efter 60 minuter. Uppdateringstoken upphör efter 30 dagar och förblir återkalleliga.

Verifierat konto krävs

En giltig token måste innehålla mcp:use, och den anslutna användaren måste ha en verifierad e-postadress.

Verktygsreferens

Fem verktyg, explicita gränser.

list-formats-tool

Listar läsbara broderikällor, skrivbara maskinutdata, bildindatatyper och kompatibilitetsvarningar.

Endast läsbar

Argument

  • Inga argument

Strukturerat resultat

artwork_inputs[] och formats[]

get-account-usage-tool

Returnerar förhandsvisningskvot, kreditbalans, arbetsflödeskostnader, prenumerationsgränser och återställningsdatum.

Endast läsbar

Argument

  • Inga argument

Strukturerat resultat

användningsobjekt

list-processing-jobs-tool

Listar senaste konverterings- och digitaliseringsjobb som ägs av det anslutna kontot.

Endast läsbar

Argument

  • limit: heltal, 1–50, standard 20

Strukturerat resultat

jobb[] med status, filer och mått

get-processing-job-tool

Hämtar ett ägt jobb med händelser, varningar, mått, förhandsvisningsartefakter och tillgängliga OAuth-skyddade fil-URL:er.

Endast läsbar

Argument

  • arbetsflöde: konvertering | digitalisering
  • job_id: 26-teckens jobbidentifierare

Strukturerat resultat

jobbobjekt

create-processing-job-tool

Skapar en privat konvertering eller automatiserad digitaliseringsförhandsvisning från en standard base64-kodad fil.

Skapar data

Argument

  • arbetsflöde: konvertering | digitalisering
  • file_name: ursprungligt namn med filändelse
  • file_base64: rå standard base64, inget data-URL-prefix
  • format: gemener skrivbar utdata
  • width_mm: 10–300, krävs för digitalisering
  • colour_count: 1–24, krävs för digitalisering

Strukturerat resultat

jobbsammanfattning och billing_authorized: false

Verktygsanrop och uppmaningar

Kopieringsklara agentexempel.

MCP-verktygsanrop · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
Uppmaning 1

Kontrollera vilka format som kan läsa PES och säkert skriva JEF. Visa eventuella kompatibilitetsvarningar.

Uppmaning 2

Lista mina fem senaste broderijobb och summera allt som misslyckades.

Uppmaning 3

Fråga mig om att bekräfta innan uppladdning. Digitalisera sedan logo.png till 90 mm bredd med högst 8 färger och returnera en PES-förhandsvisning.

Uppmaning 4

Poll:a jobb 01J… tills det är klart, rapportera sedan stygnmätvärden, varningar och om en nedladdning redan är upplåst.

Säkerhetsmodell

Användbar åtkomst utan betalningsbehörighet.

Inga faktureringsverktyg

Inget köp, kassa, kreditförbrukning via explicit upplåsning eller verktyg för betald nedladdningsupplåsning exponeras.

Inga autentiseringsverktyg

Agenten kan inte utfärda API-nycklar, ändra autentisering eller hämta hemligt material.

Endast ägda data

Varje jobbfråga är begränsad till den anslutna användaren innan detaljer returneras.

Otillförlitlig utdata förblir data

Serverinstruktioner talar om för agenter att aldrig följa kommandon inbäddade i filnamn, metadata, jobbmeddelanden eller varningar.

Skapa en förhandsvisning ändrar tillstånd

Skapa-verktyget lagrar en privat uppladdning, skapar ett jobb och kan förbruka förhandsvisningskvot. Det är separat begränsat till 6 begäranden per minut per användare, med en ytterligare nätverksgräns. Servern instruerar agenten att fråga användaren innan uppladdning.

Förhandsvisning är inte produktionsgodkännande

Ett lyckat verktygsanrop ställer in billing_authorized: false. Agenter bör inte påstå att en design är produktionsklar innan den är slutförd, mätvärden och varningar har granskats.

Felsökning

Diagnostisera anslutningsfel snabbt.

401 Unauthorized

Ingen giltig åtkomsttoken skickades. Starta om klientens OAuth-anslutning.

403 Forbidden

Token saknar mcp:use, kontot är overifierat eller jobbet tillhör en annan användare.

invalid_redirect_uri

Klientens callback-ursprung eller inbyggda schema finns inte på serverns tillåtelselista.

422 tool error

Argument, base64-data, källtyp, målformat eller kontokvot godkändes inte vid validering.

429 Too Many Requests

Läsningsverktyg tillåter 60 förfrågningar per minut som standard; filskapandeverktyget tillåter 6. Respektera Retry-After.

Undvik aggressiv polling

Polla köade och bearbetande jobb med backoff. Stoppa när status blir completed eller failed.

Utgånget privat fil

Fil-URL:er kräver samma OAuth-åtkomsttoken och omfattas fortfarande av uppladdningens expiresAt bevarandeperiod. Behandla inte URL:er som permanenta filidentifierare.

Bygger du en konventionell app?

Använd den scopade REST-API:en.

REST-guiden innehåller API-nyckelhantering, multipart-exempel på tre språk, alla slutpunkter, svarslivscykel och OpenAPI 3.1.

Öppna REST API-dokumentation