产品功能

如何使用 MCP 操作后台

介绍 CatchCMS 如何通过 MCP 操作后台:签发访问令牌、在 AI 客户端连接,并用 search 与 execute 查找和执行站点、栏目、内容、主题与设置操作,权限沿用后台账号。

CatchCMS 通过 MCP(Model Context Protocol)把后台操作开放给 AI 客户端。一个端点、两个工具,就能在对话里查询和维护站点数据,操作沿用令牌所属后台账号的权限。

第一步:签发 MCP 访问令牌

超级管理员进入「内容管理 → MCP 访问令牌」,选择一个启用的后台账号,填写令牌名称和有效天数(默认 90 天,可选 1–365 天)后创建。

完整 Token 只在创建结果中显示一次,关闭弹窗后不再可见;遗失时撤销旧令牌再重新创建。令牌列表展示所属账号、创建时间、最近使用时间和到期时间,可随时撤销。所属账号被禁用、删除,或令牌到期、撤销后连接失效。

第二步:在 AI 客户端连接

在支持自定义 Bearer Token 的 MCP 客户端中填写端点与请求头即可:

  • Transport:Streamable HTTP
  • URL:https://你的域名/api/mcp
  • Authorization:Bearer <创建时复制的完整 Token>

需要检查连接时,可以在 MCP Inspector 中选择 Streamable HTTP,填写同一端点与请求头,查看服务信息和工具列表。

第三步:查找并执行后台操作

连接成功后,客户端统一使用两个工具:先用 search 按 operationId、路径或描述检索操作,拿到输入参数说明;再用 execute 执行。execute 支持 operation_id、site_id、language、path、query、body 参数。

例如先查询站点与语言,再创建栏目:

  • search:{"query":"cmsCategoriesStore","limit":5}
  • execute:{"operation_id":"cmsCategoriesStore","site_id":1,"body":{"model_id":1,"title":"新闻中心","type":1,"slug":"news"}}

站点级操作必须传 site_id;language 可选,用于指定目标语言。创建、更新、删除等写操作执行前建议先查询确认,避免重复执行。

权限与安全边界

search 只会返回当前账号具备权限的操作,execute 每次调用都会重新鉴权,包括读取。执行器只接受操作 ID 与结构化参数,客户端无法指定 URL、请求头、SQL 或脚本;写操作会记录操作日志。AI 遇到权限错误时应停止该操作并说明原因。

适合的运营场景

  • 批量维护多站点、多语言内容
  • 配置站点、栏目、内容模型与动态字段
  • 更新主题、设置、表单与 SEO 信息
  • 查询访问数据、爬虫数据和内容表现