深浅色
MCP 接入
这一页是干什么的:给技术人员用的。让 Codex、Claude 这类 AI 工具通过 MCP 协议管理朋友圈草稿和发布任务——但不把企业微信的密钥交给它们。
菜单位置:左边导航栏 → 私域运营 → MCP 接入(只有管理员能进)

不懂 MCP 的话,这一页不用看
MCP(Model Context Protocol)是一种让 AI 工具调用外部系统的标准协议。如果你不需要用 AI 工具自动管理朋友圈,这一页跟你没关系,日常运营用不到。
谁能看到这一页
| 角色 | 能看到什么、能做什么 |
|---|---|
| 管理员 | 全部功能:创建接入、批准操作、停用、删除 |
| 主管 | 看不到这一页 |
| 普通员工 | 看不到这一页 |
用之前必须知道的前提
为什么不直接给密钥
MCP 客户端(比如你自己电脑上的 AI 工具)拿到的是一串接入令牌,不是企业微信的密钥。这样:
- AI 工具只能做你授权范围内的事;
- 每次敏感操作都进审计日志;
- 令牌随时可以停用,一停用所有相关会话立即失效。
页面原话:"让 Codex、Claude 等 MCP 客户端管理朋友圈草稿和发布任务,但不向客户端暴露企业微信密钥。"
认证方式和地址
页面上写着接入地址(形如 https://你的域名/xxx/mcp/scrm),认证方式是把令牌放在请求头里:Authorization: Bearer 接入令牌。
权限分三档
创建接入时勾选权限,勾得越少越安全:
| 权限 | 允许做什么 |
|---|---|
| moments:read | 查看朋友圈、销售组、部门和员工 |
| moments:write | 创建 / 修改草稿、生成文案 |
| moments:submit | 提交或取消企业微信朋友圈任务(最敏感) |
勾了 submit 之后,还要选发布授权方式:
| 方式 | 意思 |
|---|---|
| 人工审批 | 每次提交或取消前,由总管理员批准一次(推荐) |
| 最高权限直发 | 不用申请,预检通过后直接创建或取消企微任务 |
最高权限直发要慎用
页面上对它的提示是:"仅向受信任的最高权限自动化开放;所有操作仍会进入审计日志。"不是非用不可的场景,就选人工审批。
界面上有什么
接入列表:一行一个接入,显示名称、令牌前缀、权限、发布授权、状态、最后使用时间、到期时间。完整令牌不会在列表里再次显示。操作有停用和删除。
一次性操作审批:MCP 客户端发起"提交 / 取消朋友圈任务"时,如果这个接入是人工审批模式,这里就会出现一条待办,等管理员批准或拒绝。最高权限直发的接入不会在这里产生待办(但操作照样记审计日志)。
新增 MCP 接入弹窗:接入名称、权限(三选几)、发布授权(勾了 submit 才有)、到期时间(可选,留空表示长期有效)。

令牌弹窗:标题就是"接入令牌只显示这一次"。
令牌只显示一次
关闭弹窗后无法再次查看,数据库里只保存令牌摘要。生成后立刻复制,存到安全的凭证管理工具里。丢了只能重新创建一个接入。
怎么用:一步一步
场景一:给一个 AI 工具开只读权限
- 点开 私域运营 → MCP 接入
- 点新增 MCP 接入
- 名称填一个能认出来的,比如"朋友圈运营自动化"
- 权限只勾 moments:read
- 到期时间留空或设一个日期
- 点生成接入令牌
- 弹窗里点复制令牌,存进凭证管理工具,再点"我已安全保存"
场景二:允许 AI 提交朋友圈任务(带人工审批)
- 创建接入时权限勾上 moments:write 和 moments:submit
- 发布授权选人工审批
- 生成令牌并保存
- 之后 AI 每次要提交或取消任务,都会在"一次性操作审批"里出现一条待办
- 你核对内容后点批准(或拒绝)
- 批准后屏幕上提示"已批准,本次批准只能使用一次"——一次批准只对这一次操作有效,下次还要再批
场景三:某个接入不用了
- 在接入列表找到它
- 点停用——现有 MCP 会话立即失效
- 想彻底清掉就点删除——删了令牌不能恢复,但审计记录保留
出错了怎么办
| 屏幕上显示 | 什么意思 | 怎么办 |
|---|---|---|
| 请输入接入名称 | 名称没填 | 补上再生成 |
| 请至少选择一个权限 | 一个权限都没勾 | 至少勾 moments:read |
| 还没有 MCP 接入 | 不是出错,是还没创建过 | 点新增 MCP 接入 |
| 暂无 MCP 操作审批 | 没有待办 | 等 AI 端发起提交操作,或本来就是直发模式 |
| 令牌丢失了 | 弹窗关了,没存下来 | 无法找回,重新创建一个接入 |
常见问题
Q:MCP 客户端能做哪些事?
围绕朋友圈的任务,系统提供了一组工具,包括:查看能力清单、列业务线 / 部门 / 员工、查看朋友圈列表和详情、创建和修改草稿、生成文案、提交前预检、提交任务、设置排程、查询状态、取消任务。全部以 scrm_moment_ 开头(外加几个查询工具)。
Q:"一次性操作审批"的"一次性"是什么意思?
每次提交或取消操作都要单独批准。批准过的一次不能挪到下一次用,用完即失效。
Q:停用和删除有什么区别?
停用:令牌立刻失效,但记录还在,可以查看。删除:接入被清掉,令牌无法恢复,审计记录保留。想留着备查就先停用。
Q:怎么知道某个接入最近有没有被用过?
看接入列表的最后使用列。从来没显示过时间的,说明还没被调用过。
Q:令牌有有效期吗?
创建时可以设到期时间,留空就是长期有效。建议给自动化工具设一个到期时间,定期换。