CatchCMS 通过 MCP(Model Context Protocol)把后台操作开放给 AI 客户端。一个端点、两个工具,就能在对话里查询和维护站点数据,操作沿用令牌所属后台账号的权限。
第一步:签发 MCP 访问令牌
超级管理员进入「内容管理 → MCP 访问令牌」,选择一个启用的后台账号,填写令牌名称和有效天数(默认 90 天,可选 1–365 天)后创建。
完整 Token 只在创建结果中显示一次,关闭弹窗后不再可见;遗失时撤销旧令牌再重新创建。令牌列表展示所属账号、创建时间、最近使用时间和到期时间,可随时撤销。所属账号被禁用、删除,或令牌到期、撤销后连接失效。
第二步:在 AI 客户端连接
在支持自定义 Bearer Token 的 MCP 客户端中填写端点与请求头即可:
- Transport:Streamable HTTP
- URL:https://你的域名/api/mcp
- Authorization:Bearer <创建时复制的完整 Token>
需要检查连接时,可以在 MCP Inspector 中选择 Streamable HTTP,填写同一端点与请求头,查看服务信息和工具列表。
第三步:查找并执行后台操作
连接成功后,客户端统一使用两个工具:先用 search 按 operationId、路径或描述检索操作,拿到输入参数说明;再用 execute 执行。execute 支持 operation_id、site_id、language、path、query、body 参数。
例如先查询站点与语言,再创建栏目:
- search:{"query":"cmsCategoriesStore","limit":5}
- execute:{"operation_id":"cmsCategoriesStore","site_id":1,"body":{"model_id":1,"title":"新闻中心","type":1,"slug":"news"}}
站点级操作必须传 site_id;language 可选,用于指定目标语言。创建、更新、删除等写操作执行前建议先查询确认,避免重复执行。
权限与安全边界
search 只会返回当前账号具备权限的操作,execute 每次调用都会重新鉴权,包括读取。执行器只接受操作 ID 与结构化参数,客户端无法指定 URL、请求头、SQL 或脚本;写操作会记录操作日志。AI 遇到权限错误时应停止该操作并说明原因。
适合的运营场景
- 批量维护多站点、多语言内容
- 配置站点、栏目、内容模型与动态字段
- 更新主题、设置、表单与 SEO 信息
- 查询访问数据、爬虫数据和内容表现