PolyPay
高階7 分鐘閱讀

PolyPay MCP 接入

透過 MCP 讓 AI 客戶端安全查詢和操作商戶訂單、Webhook、x402 資源和接入文件。

連線端點

MCP 使用 Streamable HTTP,端點為 `/mcp`。使用商戶 API Key 透過 `Authorization: Bearer <api_key>` 鑑權,也相容 `X-API-Key` 請求頭。

curl https://api.polypay.ai/mcp \
  -H 'Authorization: Bearer your-api-key' \
  -H 'Content-Type: application/json' \
  -d '{
    "jsonrpc": "2.0",
    "id": 1,
    "method": "initialize",
    "params": {
      "protocolVersion": "2025-06-18",
      "capabilities": {},
      "clientInfo": { "name": "merchant-agent", "version": "1.0.0" }
    }
  }'

許可權範圍

  • `mcp:read`:讀取商戶資料、訂單、Webhook、x402 和文件。
  • `mcp:orders:write`:建立或取消訂單。
  • `mcp:webhooks:write`:儲存 Webhook 配置或重發投遞。
  • `mcp:x402:write`:建立、啟停或刪除 x402 資源。
  • `mcp:admin`:管理員級 MCP 許可權,謹慎啟用。

可用工具

第一版包含 `merchant.get_profile`、`orders.list`、`orders.create`、`webhooks.save_config`、`x402.resources.save`、`docs.search` 等工具。後臺可以按 API Key 限制允許工具。

寫操作安全

所有寫工具都必須傳入 `idempotency_key`,同一個 key 重試會返回首次成功結果;如果同一個 key 攜帶不同引數,會被拒絕。

curl https://api.polypay.ai/mcp \
  -H 'Authorization: Bearer your-api-key' \
  -H 'Content-Type: application/json' \
  -d '{
    "jsonrpc": "2.0",
    "id": 2,
    "method": "tools/call",
    "params": {
      "name": "orders.create",
      "arguments": {
        "idempotency_key": "order-20260701-001",
        "reason": "Create checkout from MCP client",
        "currency": "USDT",
        "network": "Tron",
        "amount": 10,
        "notify_url": "https://merchant.example.com/webhook"
      }
    }
  }'

審計與限額

每次 MCP 工具呼叫都會記錄工具名、結果、摘要、IP 和 User-Agent。可在商戶後臺設定每日呼叫限額、每日寫操作限額和 IP 白名單。