MCP · AI-доступ

Позвольте любой AI-модели работать внутри вашего Conflux — безопасно.

Conflux Desktop встраивает локальный MCP-сервер. Подключите Claude Code или любой MCP-клиент одной командой и позвольте агенту читать, создавать, запускать и тестировать ваши API — при этом каждое изменение остаётся локальным черновиком до публикации.

Что это такое

Model Context Protocol (MCP) — открытый стандарт, позволяющий AI-агентам вроде Claude Code вызывать инструменты, которые предоставляет приложение. Conflux Desktop запускает локальный MCP-сервер на 127.0.0.1:4630 по протоколу Streamable HTTP с Bearer-токеном и списком разрешённых Origin. Сервер отключён по умолчанию и останавливается, как только вы закрываете окно приложения. Каждый вызов инструмента обрабатывается тем же кодом, что и сам интерфейс Conflux, поэтому изменения агента сразу видны в боковой панели с теми же индикаторами несохранённых изменений, что и при ручном редактировании.

Как это работает

Три шага от установки до первого чтения коллекции агентом.

1

Включите AI-доступ в приложении

Откройте меню в шапке Conflux Desktop, выберите «AI access (MCP)…» и включите тумблер «Enable AI access». Диалог покажет рабочий адрес, замаскированный Bearer-токен и тумблер «Allow AI to delete», отключённый по умолчанию.

2

Подключите Claude Code

Скопируйте готовую команду из диалога или выполните её сами со своим токеном, затем подтвердите подключение.

claude mcp add --transport http --scope user conflux http://127.0.0.1:4630/mcp \
--header "Authorization: Bearer <token>"
$ claude mcp list # should show conflux: Connected
3

Попросите агента поработать

В сессии Claude Code попросите его на обычном языке прочитать, создать, запустить или протестировать ваши API — он напрямую вызывает инструменты Conflux MCP.

"List every request under my Auth folder and add a status-code test to each one."

Инструменты, ресурсы и промпты

31 инструмент, сгруппированный по тому, что им разрешено делать, плюс 2 ресурса и 2 промпта, дающие агенту дополнительный контекст без вызова инструмента.

Read (11)

  • list_workspacesLists every workspace visible to the signed-in account, and which one is active.
  • get_workspace_treeReturns the full collection/folder/request tree for a workspace.
  • get_requestReads a saved request — headers, params, body, auth, scripts. Secret auth values are masked.
  • get_folderReads a folder or collection node — metadata, default auth, variables, and children.
  • list_environmentsLists environments for a workspace. Secret variable values are always masked.
  • get_environmentReads one environment's variables. Secret values are always masked.
  • get_historyLists recent sent requests for a workspace. No response bodies included.
  • list_snapshotsLists frozen response snapshots saved under a request.
  • get_snapshotReads one frozen snapshot's request + response, truncating a large body.
  • generate_codeGenerates a curl command or fetch() snippet for a saved request, variables substituted.
  • get_script_api_referenceReturns the reference docs for Conflux's pre-request/post-response/global scripting API.

Write (11)

  • create_collectionCreates a new root collection in a workspace.
  • create_folderCreates a new folder inside an existing folder or collection.
  • update_folderRenames a folder/collection and/or updates its description.
  • create_requestCreates a new HTTP request inside a folder/collection.
  • update_requestUpdates an existing request; omitted fields are left as-is.
  • move_nodeMoves/reorders a folder or request under a new parent.
  • create_environmentCreates a new environment in a workspace.
  • update_environment_variablesMerges given variables into an environment (adds/overwrites by key).
  • set_active_environmentSets the active environment for the current workspace.
  • import_collectionImports a Postman v2.1 export or a Conflux .conflux.json export into a workspace.
  • export_collectionExports a subtree or the whole active workspace as Postman v2.1 or Conflux JSON.

Delete — gated (4)

  • delete_requestDeletes a single request.
  • delete_folderDeletes a folder or collection and everything under it.
  • delete_environmentDeletes an environment.
  • delete_snapshotDeletes a frozen response snapshot.

Execute (2)

  • execute_requestSends a saved request (scripts + tests run) and returns the response and test results.
  • execute_adhoc_requestSends a one-off HTTP request without creating a saved request.

Run & snapshot (3)

  • run_collectionRuns every request under a folder/collection headlessly, in tree order.
  • create_snapshotRuns a saved request headlessly and freezes the request + response as an immutable snapshot.
  • compare_with_snapshotRe-runs a snapshot's exact request and diffs the fresh response against the saved one.

31 tools total.

Resources (2)

  • conflux://script-apiMarkdown reference for the current pre-request/post-response/global scripting API.
  • conflux://workspace/{id}/treeThe full collection/folder/request tree for a workspace, as JSON.

Prompts (2)

  • write_tests_for_requestDrafts conflux.test()/expect() assertions for a saved request's post-response script.
  • debug_failed_requestScaffolds a debugging pass over a request's recent failures using its history.

Безопасность и контроль

Привязка только к loopback, Bearer-токен и список разрешённых Origin означают, что достичь сервера может лишь процесс на этой машине со знанием токена — и даже тогда вы решаете, к чему у него есть доступ.

Только loopback, с токеном

Привязан к 127.0.0.1, защищён Bearer-токеном и списком разрешённых Origin. Никакого интерактивного OAuth или запроса учётных данных, который мог бы вызвать агент.

Черновики, а не публикации

Каждая запись идёт через тот же путь локальных черновиков, что и правка человеком. Ничего не попадает на Conflux.Server, пока вы не нажмёте Ctrl+S.

Удаление — по желанию

Инструменты удаления отказываются работать, пока вы не включите «Allow AI to delete» — по умолчанию отключено, и даже тогда действие затрагивает только локальные черновики.

Секреты всегда маскируются

Значения хранилища, секреты окружений и заголовки Authorization/Cookie возвращаются как *** в каждом результате инструмента, без исключений.

Подключение других клиентов

Claude Code поддерживается «из коробки», но сервер говорит на обычном Streamable HTTP с Bearer-заголовком — он работает с любым MCP-клиентом, поддерживающим этот транспорт.

Настройка на уровне проекта: разместите .mcp.json рядом с кодом, подставляя токен из переменной окружения вашей оболочки, а не сохраняя его в файле.

{
"mcpServers": {
"conflux": {
"type": "http",
"url": "http://127.0.0.1:4630/mcp",
"headers": {
"Authorization": "Bearer ${CONFLUX_MCP_TOKEN}"
}
}
}
}

Claude Desktop работает только через stdio, поэтому ему нужен мост mcp-remote к локальному HTTP-серверу:

{
"mcpServers": {
"conflux": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"http://127.0.0.1:4630/mcp",
"--header",
"Authorization: Bearer ${CONFLUX_MCP_TOKEN}"
],
"env": {
"CONFLUX_MCP_TOKEN": "<paste the token from the AI access dialog>"
}
}
}
}

Любой другой MCP-клиент, поддерживающий Streamable HTTP с Bearer-заголовком, может подключиться так же — укажите http://127.0.0.1:4630/mcp с заголовком Authorization: Bearer <token>.

Частые вопросы

MCP-сервер включён по умолчанию?

Нет. Он отключён, пока вы не включите «Enable AI access» в меню шапки приложения, и останавливается сразу при закрытии окна приложения.

Может ли агент самостоятельно опубликовать изменения на Conflux.Server?

Нет. Каждая запись агента — локальный черновик, как и при вводе в интерфейсе. Ничего не попадает на Conflux.Server, пока вы сами не нажмёте Ctrl+S.

Может ли агент что-то удалять?

Только если вы включите «Allow AI to delete» — по умолчанию отключено. До этого инструменты удаления отказываются работать, а после — удаление затрагивает только локальные черновики до публикации.

Увидит ли агент когда-нибудь мои реальные API-ключи или токены?

Нет. Значения хранилища, секреты окружений и заголовки Authorization/Cookie всегда маскируются как *** в результатах инструментов, даже в предпросмотре разрешённого запроса.

Работает ли это с клиентами, кроме Claude Code?

Да. Сервер говорит на обычном Streamable HTTP с Bearer-заголовком, поэтому подключиться может любой MCP-клиент с поддержкой этого транспорта — Claude Desktop нужен мост mcp-remote, так как он работает только через stdio.

Что произойдёт, если я перегенерирую токен?

Старый токен перестаёт работать немедленно. Заново выполните claude mcp add (или снова нажмите «Add to Claude Code») с новым токеном, чтобы восстановить подключение.

Нужно ли приложению быть запущенным для работы агента?

Да. MCP-сервер работает внутри процесса Conflux Desktop — если приложение закрыто, claude mcp list покажет conflux как отключённый.

Попробуйте на своих API

Скачайте Conflux, включите AI-доступ и подключите Claude Code меньше чем за минуту.

Скачать Conflux