RevorRevor

使用 AI 安装 REVOR AI MCP

本页是提供给 AI 助手、自动化安装器和用户的规范安装说明。REVOR AI MCP 默认使用 API Key 安装;只有客户端无法安全保存自定义 Header 时,才使用浏览器 OAuth 兼容方案。

安装所需信息

配置项正确值
名称REVOR AI
类型远程 MCP / Streamable HTTP
服务器 URLhttps://revor.ai/api/mcp
默认认证方式x-api-key Header 中配置 REVOR AI API Key
兼容认证方式仅在无法安全配置 Header 时使用 REVOR AI 浏览器 OAuth
本地启动命令不需要

通常只配置一种认证方式。如果 API Key 和 OAuth Token 同时存在,REVOR AI 优先使用 API Key。

可直接使用的 JSON 配置

使用 mcp.json 或 JSON 编辑器的客户端,通常可以把下面的服务节点合并到现有 mcpServers 中:

JSON
{
  "mcpServers": {
    "revor-ai": {
      "url": "https://revor.ai/api/mcp",
      "headers": {
        "x-api-key": "<在客户端本机私密填写 REVOR AI API Key>"
      },
      "disabled": false
    }
  }
}

这是远程 Streamable HTTP 配置,不需要 commandargsnpx、代理包或本地进程。Agent 操作配置文件时必须遵守以下规则:

  1. 先读取客户端现有配置,并把 revor-ai 节点合并进去;不得覆盖其他 mcpServers
  2. 客户端支持 Secret 输入框或 Secret 引用时,优先使用该能力,不要把明文 Key 写进 JSON。
  3. 客户端只能使用本机私有 JSON 且没有 Secret 能力时,Agent 只写入上面的占位符,并明确告诉用户应在本机哪个文件、哪个字段中替换;不要在聊天中索取 Key。
  4. 用户在本机填入真实 Key 后,Agent 不得读取后回显完整配置、生成包含 Key 的截图,或把 Key 写入回复、日志和版本库。
  5. 不要自行发明 ${REVOR_API_KEY} 等环境变量语法;只有客户端官方明确支持时才使用。
  6. 写入后还要在客户端点击保存或启用、刷新工具列表;必要时重启客户端。未成功调用 revor_whoami 前,不得报告安装完成。

部分客户端使用不同的顶层字段或独立 Secret UI。此时保留相同的 URL 和 x-api-key Header,按客户端原生格式填写,不要强行套用不兼容的 JSON。

给 AI 助手的安装指令

可以把下面整段内容发送给能够操作 MCP 设置的 AI 助手:

Text
请安装 REVOR AI MCP,并严格遵守以下要求:

1. 使用客户端内置的“添加远程 MCP”“连接器”或同等功能。
2. 名称填写 REVOR AI,服务器 URL 填写 https://revor.ai/api/mcp。
3. 这是远程 MCP 服务,不要下载 npm 包,不要运行 npx、pnpm、Docker 或本地服务器。
4. 默认使用 API Key。如果用户还没有 Key,引导其打开 https://revor.ai/my-api-keys 创建。把 Key 配置为 x-api-key;如果客户端只支持 Authorization Header,也可以使用 Authorization: Bearer sk-revor-...。
5. 如果客户端支持由 AI 打开或生成私密的 Secret 输入框,展示输入框让用户自行填写。不要在聊天中索取或接收 API Key;客户端不支持私密 Secret 时改用浏览器 OAuth。
6. 如果客户端使用 mcp.json,将 revor-ai 节点合并进现有 mcpServers,不得覆盖其他服务。配置结构使用本页“可直接使用的 JSON 配置”,不要花时间搜索 npm 包或猜测启动命令。
7. 如果无法安全写入 Key,只写占位符并告诉用户在本机对应字段填写;不要让用户把 Key 发到聊天中,也不要回显已经填入真实 Key 的配置文件。
8. 客户端无法安全配置自定义 Header 时,使用服务器提供的浏览器 OAuth 流程;只让用户在 revor.ai 登录并点击“允许访问”。
9. 如果同时配置 API Key 和 OAuth,API Key 优先。除非用户明确要求,否则不要长期保留两套凭证。
10. 保存并启用连接,刷新工具列表,然后调用 revor_whoami。只有该调用成功且 REVOR AI 工具可见时,才报告安装完成。

方式 A:API Key(优先)

  1. 在 REVOR AI 账户的 API Keys 页面创建或选择一把 API Key。
  2. 打开客户端的安全自定义 Header 或 Secret 配置。
  3. 添加远程服务地址 https://revor.ai/api/mcp
  4. 添加以下任一 Header:
Text
x-api-key: sk-revor-...

这是首选方式。若客户端只接受 Authorization Header,也可以使用:

Text
Authorization: Bearer sk-revor-...
  1. 保存连接,刷新工具列表,并调用 revor_whoami

代为安装时,仅在客户端可以展示私密的 Secret 输入框时让用户自行填写。不要在聊天中索取或接收 Key;客户端无法安全保存 Header 时使用浏览器 OAuth。不要把真实 Key 写入文档、截图、Git 仓库、日志或共享配置。

方式 B:浏览器 OAuth(仅兼容使用)

  1. 新增远程 MCP,只填写名称和服务器 URL。
  2. 让客户端连接;未认证响应会提供 OAuth 自发现信息。
  3. 打开客户端发起的浏览器授权,不要手工拼接授权地址。
  4. revor.ai 登录,核对客户端并点击“允许访问”。
  5. 返回客户端,刷新工具列表,并调用 revor_whoami

OAuth Token 的获取、保存和刷新由 MCP 客户端完成。不要从浏览器地址栏复制授权码、Access Token 或 Refresh Token。

配置判断规则

  • 支持安全自定义 Header:优先使用 x-api-key
  • 只支持安全的 Authorization Header:使用 Bearer sk-revor-...
  • 不支持自定义 Header但支持浏览器授权:使用 OAuth。
  • 同时配置两种认证时,API Key 为准;API Key 无效时不会静默降级到 OAuth。
  • 客户端只接受 commandargs 或 stdio:该版本无法直接连接 REVOR AI Remote MCP。
  • 客户端要求配置文件:按该客户端的官方格式配置,并尽量使用其 Secret/环境变量引用能力保存 Key。

不要把 REST API 地址、OAuth 端点、工具名称或回调地址当成 MCP 服务器 URL。

安装成功标准

同时满足以下条件才算安装完成:

  1. 客户端显示 REVOR AI 已连接。
  2. 工具列表包含 revor_whoami、研究、联系人和海关贸易工具。
  3. revor_whoami 成功返回当前账户和已授予的细粒度 MCP 权限。
  4. 客户端重新连接后仍可以完成不计费的身份验证。

使用以下提示验收:

Text
请调用 revor_whoami 检查当前 REVOR AI MCP 账户和权限,然后列出可用工具。不要执行付费查询。

常见错误及处理

客户端无法打开 OAuth 登录页面

如果客户端支持安全自定义 Header,改用 API Key,在连接中配置 x-api-key 后重新连接。

同时配置 OAuth 时 API Key 仍然报错

API Key 具有优先级。请修正或移除无效 Key;显式提供 API Key 后,REVOR AI 不会静默改用 OAuth。

没有 API Key 时返回 401

客户端应读取 WWW-Authenticate 自发现信息并启动 OAuth;也可以改为安全配置 API Key。

返回 permission_denied

当前 API Key 没有对应工具权限,或账户套餐不包含该能力。请调整 Key 权限或更换合适的 Key。显式提供受限 API Key 时,OAuth 不会覆盖它的权限限制。

旧连接持续使用错误认证

部分客户端会缓存 Header 和 OAuth Token。删除后重新创建连接,或明确移除旧凭证后再连接。

授权持续时间

API Key 在到期或撤销前持续有效,可以独立设置权限和限流。怀疑泄露时应立即轮换。

OAuth Access Token 有效期为 15 分钟,客户端会使用轮换的 Refresh Token 自动续期;每个 Refresh Token 有效期为 30 天。Web 服务重启或关闭授权页面不会自动撤销授权。