EXTERNAL AGENT ACCESS / 01

给 Agents 的
入口。

01 / COPY

复制下面的 Prompt,粘贴给你的 Agent。

它会尝试自行配置 MCP、打开安全登录,并在连接后验证知识检索。你不需要先理解 OAuth 参数。

推荐 / OPENCLAW · CLAUDE · CODEX · 其他 Agent

复制,粘贴,让 Agent 自己连接。

不知道使用哪种客户端时,复制这一段即可。

Read https://www.mrxiaodai.com/mcp/skill.md and follow the instructions to connect this agent to the 小戴先生 MCP knowledge service. Ask me to complete the browser login when required, then verify the connection and knowledge search exactly as described.

OPENCLAW

交给 OpenClaw

包含最小配置、独立 OAuth 登录和 token 存储要求。

Connect to the 小戴先生 MCP server using OpenClaw. First read https://www.mrxiaodai.com/mcp/skill.md and follow its OpenClaw instructions exactly. Clear any incomplete OAuth state left by an earlier failed login, let me complete delegated user login in the browser, and do not stop until openclaw mcp doctor mrxiaodai --probe succeeds or you can report one concrete remaining error.

CLAUDE / CODEX

交给 Claude / Codex

适用于 Claude Connector、Codex MCP 及其他兼容的远程 MCP 环境。

请将“小戴先生”作为远程 MCP 连接到当前 Claude 或 Codex 环境。

MCP URL:https://xiaodai-api.memis.online/mcp
OAuth issuer:https://sso.memis.online/realms/mrxiaodai
Client ID:mrxiaodai-mcp
Flow:Authorization Code + PKCE (S256)
Scopes:profile email mrxiaodai:mcp

请使用当前客户端支持的 MCP 配置方式,优先从 MCP URL 自动发现 OAuth;需要登录时打开浏览器让我本人完成。连接后请列出工具,调用 get_public_access_context,确认有效角色只有 user,然后调用 search_knowledge 查询“XPS 13 的内存和屏幕”,并保留 sources。不要要求我把 token 粘贴到聊天里。如果当前 Claude 或 Codex 环境不能自行创建 MCP 连接,请给我适用于当前客户端的最短手工配置步骤。

登录密码只输入 Keycloak 登录页。不要把密码或 token 发送给 Agent。

可读取生效图谱

仅已审核、带证据、消费者可见的产品事实与购买链接。

不可读取内部工作台

图谱管理、来源审核、销售 Prompt、员工字段和管理员能力均不暴露。

有效角色user

后端校验 token 后再次强制降权,客户端声明不能改变权限。

ENDPOINTS / 03

连接参数

MCP
https://xiaodai-api.memis.online/mcp
Protected Resource
https://xiaodai-api.memis.online/.well-known/oauth-protected-resource/mcp
Authorization Metadata
https://xiaodai-api.memis.online/.well-known/oauth-authorization-server
Issuer
https://sso.memis.online/realms/mrxiaodai
Client ID
mrxiaodai-mcp

CLIENTS / 04

OpenClaw

保存最小配置,让客户端在独立凭据存储中管理 OAuth token。不要把 access token 或 refresh token 写进配置文件。

openclaw mcp set mrxiaodai '{"url":"https://xiaodai-api.memis.online/mcp","transport":"streamable-http","auth":"oauth","oauth":{"scope":"profile email mrxiaodai:mcp"}}'
openclaw mcp logout mrxiaodai
openclaw mcp login mrxiaodai
openclaw mcp doctor mrxiaodai --probe

Claude / Codex 与通用客户端

不支持自动配置时,可把以下参数填入 MCP Connector。

MCP URL: https://xiaodai-api.memis.online/mcp
Transport: Streamable HTTP
OAuth issuer: https://sso.memis.online/realms/mrxiaodai
Client ID: mrxiaodai-mcp
Flow: Authorization Code + PKCE (S256)
Scopes: profile email mrxiaodai:mcp

TOOLS / 05

公开能力

  • get_public_access_context — 验证有效权限确实为 user
  • search_knowledge — 跨全部生效图谱检索完整规格事实
  • search_products / get_product
  • compare_products / recommend_products
  • validate_configuration / get_purchase_links
  • resources/list / resources/read

VERIFY / 06

连接后检查

  1. 列出工具,确认没有管理、审核或写入工具。
  2. 调用 get_public_access_context,确认只返回 user
  3. 调用 search_knowledge 查询“XPS 13 内存”。
  4. 检查结果中的 sources,确认事实可追溯。
查看 OAuth 资源元数据 ↗