Позвольте любой AI-модели работать внутри вашего Conflux — безопасно.
Conflux Desktop встраивает локальный MCP-сервер. Подключите Claude Code или любой MCP-клиент одной командой и позвольте агенту читать, создавать, запускать и тестировать ваши API — при этом каждое изменение остаётся локальным черновиком до публикации.
Что это такое
Model Context Protocol (MCP) — открытый стандарт, позволяющий AI-агентам вроде Claude Code вызывать инструменты, которые предоставляет приложение. Conflux Desktop запускает локальный MCP-сервер на 127.0.0.1:4630 по протоколу Streamable HTTP с Bearer-токеном и списком разрешённых Origin. Сервер отключён по умолчанию и останавливается, как только вы закрываете окно приложения. Каждый вызов инструмента обрабатывается тем же кодом, что и сам интерфейс Conflux, поэтому изменения агента сразу видны в боковой панели с теми же индикаторами несохранённых изменений, что и при ручном редактировании.
Как это работает
Три шага от установки до первого чтения коллекции агентом.
Включите AI-доступ в приложении
Откройте меню в шапке Conflux Desktop, выберите «AI access (MCP)…» и включите тумблер «Enable AI access». Диалог покажет рабочий адрес, замаскированный Bearer-токен и тумблер «Allow AI to delete», отключённый по умолчанию.
Подключите Claude Code
Скопируйте готовую команду из диалога или выполните её сами со своим токеном, затем подтвердите подключение.
claude mcp add --transport http --scope user conflux http://127.0.0.1:4630/mcp \--header "Authorization: Bearer <token>"
$ claude mcp list # should show conflux: Connected
Попросите агента поработать
В сессии Claude Code попросите его на обычном языке прочитать, создать, запустить или протестировать ваши API — он напрямую вызывает инструменты Conflux MCP.
"List every request under my Auth folder and add a status-code test to each one."
Инструменты, ресурсы и промпты
31 инструмент, сгруппированный по тому, что им разрешено делать, плюс 2 ресурса и 2 промпта, дающие агенту дополнительный контекст без вызова инструмента.
Read (11)
list_workspaces— Lists every workspace visible to the signed-in account, and which one is active.get_workspace_tree— Returns the full collection/folder/request tree for a workspace.get_request— Reads a saved request — headers, params, body, auth, scripts. Secret auth values are masked.get_folder— Reads a folder or collection node — metadata, default auth, variables, and children.list_environments— Lists environments for a workspace. Secret variable values are always masked.get_environment— Reads one environment's variables. Secret values are always masked.get_history— Lists recent sent requests for a workspace. No response bodies included.list_snapshots— Lists frozen response snapshots saved under a request.get_snapshot— Reads one frozen snapshot's request + response, truncating a large body.generate_code— Generates a curl command or fetch() snippet for a saved request, variables substituted.get_script_api_reference— Returns the reference docs for Conflux's pre-request/post-response/global scripting API.
Write (11)
create_collection— Creates a new root collection in a workspace.create_folder— Creates a new folder inside an existing folder or collection.update_folder— Renames a folder/collection and/or updates its description.create_request— Creates a new HTTP request inside a folder/collection.update_request— Updates an existing request; omitted fields are left as-is.move_node— Moves/reorders a folder or request under a new parent.create_environment— Creates a new environment in a workspace.update_environment_variables— Merges given variables into an environment (adds/overwrites by key).set_active_environment— Sets the active environment for the current workspace.import_collection— Imports a Postman v2.1 export or a Conflux .conflux.json export into a workspace.export_collection— Exports a subtree or the whole active workspace as Postman v2.1 or Conflux JSON.
Delete — gated (4)
delete_request— Deletes a single request.delete_folder— Deletes a folder or collection and everything under it.delete_environment— Deletes an environment.delete_snapshot— Deletes a frozen response snapshot.
Execute (2)
execute_request— Sends a saved request (scripts + tests run) and returns the response and test results.execute_adhoc_request— Sends a one-off HTTP request without creating a saved request.
Run & snapshot (3)
run_collection— Runs every request under a folder/collection headlessly, in tree order.create_snapshot— Runs a saved request headlessly and freezes the request + response as an immutable snapshot.compare_with_snapshot— Re-runs a snapshot's exact request and diffs the fresh response against the saved one.
31 tools total.
Resources (2)
conflux://script-api— Markdown reference for the current pre-request/post-response/global scripting API.conflux://workspace/{id}/tree— The full collection/folder/request tree for a workspace, as JSON.
Prompts (2)
write_tests_for_request— Drafts conflux.test()/expect() assertions for a saved request's post-response script.debug_failed_request— Scaffolds a debugging pass over a request's recent failures using its history.
Безопасность и контроль
Привязка только к loopback, Bearer-токен и список разрешённых Origin означают, что достичь сервера может лишь процесс на этой машине со знанием токена — и даже тогда вы решаете, к чему у него есть доступ.
Только loopback, с токеном
Привязан к 127.0.0.1, защищён Bearer-токеном и списком разрешённых Origin. Никакого интерактивного OAuth или запроса учётных данных, который мог бы вызвать агент.
Черновики, а не публикации
Каждая запись идёт через тот же путь локальных черновиков, что и правка человеком. Ничего не попадает на Conflux.Server, пока вы не нажмёте Ctrl+S.
Удаление — по желанию
Инструменты удаления отказываются работать, пока вы не включите «Allow AI to delete» — по умолчанию отключено, и даже тогда действие затрагивает только локальные черновики.
Секреты всегда маскируются
Значения хранилища, секреты окружений и заголовки Authorization/Cookie возвращаются как *** в каждом результате инструмента, без исключений.
Подключение других клиентов
Claude Code поддерживается «из коробки», но сервер говорит на обычном Streamable HTTP с Bearer-заголовком — он работает с любым MCP-клиентом, поддерживающим этот транспорт.
Настройка на уровне проекта: разместите .mcp.json рядом с кодом, подставляя токен из переменной окружения вашей оболочки, а не сохраняя его в файле.
{"mcpServers": {"conflux": {"type": "http","url": "http://127.0.0.1:4630/mcp","headers": {"Authorization": "Bearer ${CONFLUX_MCP_TOKEN}"}}}}
Claude Desktop работает только через stdio, поэтому ему нужен мост mcp-remote к локальному HTTP-серверу:
{"mcpServers": {"conflux": {"command": "npx","args": ["-y","mcp-remote","http://127.0.0.1:4630/mcp","--header","Authorization: Bearer ${CONFLUX_MCP_TOKEN}"],"env": {"CONFLUX_MCP_TOKEN": "<paste the token from the AI access dialog>"}}}}
Любой другой MCP-клиент, поддерживающий Streamable HTTP с Bearer-заголовком, может подключиться так же — укажите http://127.0.0.1:4630/mcp с заголовком Authorization: Bearer <token>.
Частые вопросы
MCP-сервер включён по умолчанию?
Нет. Он отключён, пока вы не включите «Enable AI access» в меню шапки приложения, и останавливается сразу при закрытии окна приложения.
Может ли агент самостоятельно опубликовать изменения на Conflux.Server?
Нет. Каждая запись агента — локальный черновик, как и при вводе в интерфейсе. Ничего не попадает на Conflux.Server, пока вы сами не нажмёте Ctrl+S.
Может ли агент что-то удалять?
Только если вы включите «Allow AI to delete» — по умолчанию отключено. До этого инструменты удаления отказываются работать, а после — удаление затрагивает только локальные черновики до публикации.
Увидит ли агент когда-нибудь мои реальные API-ключи или токены?
Нет. Значения хранилища, секреты окружений и заголовки Authorization/Cookie всегда маскируются как *** в результатах инструментов, даже в предпросмотре разрешённого запроса.
Работает ли это с клиентами, кроме Claude Code?
Да. Сервер говорит на обычном Streamable HTTP с Bearer-заголовком, поэтому подключиться может любой MCP-клиент с поддержкой этого транспорта — Claude Desktop нужен мост mcp-remote, так как он работает только через stdio.
Что произойдёт, если я перегенерирую токен?
Старый токен перестаёт работать немедленно. Заново выполните claude mcp add (или снова нажмите «Add to Claude Code») с новым токеном, чтобы восстановить подключение.
Нужно ли приложению быть запущенным для работы агента?
Да. MCP-сервер работает внутри процесса Conflux Desktop — если приложение закрыто, claude mcp list покажет conflux как отключённый.
Попробуйте на своих API
Скачайте Conflux, включите AI-доступ и подключите Claude Code меньше чем за минуту.
Скачать Conflux