远程 MCP · v1.0OAuth 2.1 + PKCE

为 AI 代理提供 刺绣工具。

将助手连接到格式发现、账户使用情况和私有处理作业——代表用户操作,通过浏览器批准,且不提供计费或凭证工具。

可流式传输的 HTTP 端点

https://embroideryfileconverter.com/mcp/embroidery

工具

5

作用域

mcp:use

读取速率

60/min

用户在浏览器中登录、验证邮箱并批准访问。代理将收到带作用域的令牌,而非用户密码或 API 密钥。

客户端兼容性

选择您的代理。复制其设置。

使用以下指南适用于 ChatGPT、Claude、OpenAI Agents SDK、Cursor、VS Code、OpenClaw、Gemini CLI、OpenCode、Windsurf 和 Cline。每个指南均会说明 OAuth 是原生支持、开发者管理还是可能需要审核桥接。

OpenAI logo
原生 OAuthChatGPT 网页版 · 设置 → 应用

连接 ChatGPT

在 ChatGPT 开发者模式下创建自定义 MCP 应用,并让 ChatGPT 发现工具和 OAuth 元数据。

  1. 1在 设置 → 应用 → 高级设置 中启用开发者模式,或打开 工作区设置 → 应用 → 创建。
  2. 2创建应用,粘贴 MCP 端点,然后选择 OAuth 身份验证。
  3. 3选择扫描工具,在浏览器中批准访问,然后创建并启用草稿应用。
官方 ChatGPT MCP 文档
ChatGPT 设置 · 连接值
MCP server URL: https://embroideryfileconverter.com/mcp/embroidery
Authentication: OAuth
Required scope: mcp:use

使用浏览器 OAuth 并仅请求 mcp:use. 切勿将密码、刷新令牌或长期 bearer token 放入仓库。

完整写入工具支持面向 ChatGPT Business 和 Enterprise/Edu 工作区。可用性和管理控制因方案而异。

Streamable HTTPOAuth 授权码 + PKCE每用户私有数据

如果您的客户端无法打开 OAuth

请确认其支持远程可流式传输 HTTP MCP 服务器和受保护资源发现。仅支持本地 stdio 的客户端无法连接到此托管端点,除非使用兼容桥接。

授权

OAuth 授权码 + PKCE。

服务器发布基于标准的元数据,要求 S256 PKCE 并暴露最小权限作用域。动态注册仅对操作员允许的回调源和原生方案开放。

受保护资源https://embroideryfileconverter.com/.well-known/oauth-protected-resource/mcp/embroidery
授权服务器https://embroideryfileconverter.com/.well-known/oauth-authorization-server
动态注册https://embroideryfileconverter.com/oauth/register
发行者https://embroideryfileconverter.com
必需作用域mcp:use
协议级示例 · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "initialize",
  "params": {
    "protocolVersion": "2025-06-18",
    "capabilities": {},
    "clientInfo": {
      "name": "Your agent",
      "version": "1.0.0"
    }
  }
}

短期访问

访问令牌在 60 分钟后过期。刷新令牌在 30 天后过期且仍可撤销。

需要已验证账户

有效令牌必须包含 mcp:use, 且关联用户必须拥有已验证的邮箱地址。

工具参考

五个工具,明确边界。

list-formats-tool

列出可读刺绣源格式、可写机器输出格式、图像输入类型及兼容性警告。

只读

参数

  • 无参数

结构化结果

artwork_inputs[] 和 formats[]

get-account-usage-tool

返回预览额度、信用余额、工作流成本、订阅限制和重置日期。

只读

参数

  • 无参数

结构化结果

用量对象

list-processing-jobs-tool

列出关联账户拥有的最近转换和数字化作业。

只读

参数

  • limit: 整数,1–50,默认 20

结构化结果

包含状态、文件和指标的 jobs[]

get-processing-job-tool

获取一个拥有的作业,包括事件、警告、指标、预览产物和可用的 OAuth 保护文件 URL。

只读

参数

  • workflow: 转换 | 数字化
  • job_id: 26 字符作业标识符

结构化结果

作业对象

create-processing-job-tool

从标准 base64 编码文件创建一次私有转换或自动数字化预览。

创建数据

参数

  • workflow: 转换 | 数字化
  • file_name: 带扩展名的原始名称
  • file_base64: 原始标准 base64,无 data URL 前缀
  • format: 小写可写输出格式
  • width_mm: 10–300,数字化时必填
  • colour_count: 1–24,数字化时必填

结构化结果

作业摘要和 billing_authorized: false

工具调用与提示

可直接复制的代理示例。

MCP 工具调用 · JSON-RPC
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "list-formats-tool",
    "arguments": {}
  }
}
提示 1

检查哪些格式可读取 PES 并安全写入 JEF。显示任何兼容性警告。

提示 2

列出我最近五个刺绣作业,并汇总失败内容。

提示 3

上传前请先询问我确认。然后以 90 mm 宽度、最多 8 色对 logo.png 进行描针,并返回 PES 预览。

提示 4

轮询作业 01J… 直到完成,然后报告针迹指标、警告以及下载是否已解锁。

安全模型

无支付权限的有用访问。

无计费工具

不暴露购买、结账、通过显式解锁消耗额度或付费下载解锁工具。

无凭证工具

代理无法颁发 API 密钥、更改身份验证或检索密钥材料。

仅限自有数据

每个作业查询在返回详情前仅限于关联用户。

不受信任的输出保持为数据

服务器指令告知代理切勿执行嵌入在文件名、元数据、作业消息或警告中的命令。

创建预览会更改状态

创建工具会存储私有上传、创建作业并可能消耗预览额度。该工具单独限制为每用户每分钟 6 次请求,并有额外网络限制。服务器会指示代理在上传前询问用户。

预览不代表生产批准

成功的工具调用会设置 billing_authorized: false. 在完成设计、检查指标和警告之前,代理不得声称设计可直接投入生产。

故障排除

快速诊断连接故障。

401 Unauthorized

未发送有效的访问令牌。请重新启动客户端的 OAuth 连接。

403 Forbidden

令牌缺少 mcp:use、账户未验证,或作业属于其他用户。

invalid_redirect_uri

客户端回调来源或原生 scheme 不在服务器允许列表中。

422 tool error

参数、base64 数据、来源类型、目标格式或账户配额验证失败。

429 Too Many Requests

默认情况下,读取工具每分钟允许 60 次请求;文件创建工具允许 6 次。请遵守 Retry-After。

避免激进轮询

对排队和处理中的作业使用退避轮询。当状态变为 completed failed.

私有文件已过期

文件 URL 需要相同的 OAuth 访问令牌,并受上传文件的 expiresAt 保留日期限制。 请勿将 URL 视为永久文件标识符。

构建传统应用?

请使用带作用域的 REST API。

REST 指南包含 API 密钥管理、三种语言的多部分示例、所有端点、响应生命周期以及 OpenAPI 3.1。

打开 REST API 文档