使用 AI 安装 REVOR AI MCP
本页是提供给 AI 助手、自动化安装器和用户的规范安装说明。REVOR AI MCP 默认使用 API Key 安装;只有客户端无法安全保存自定义 Header 时,才使用浏览器 OAuth 兼容方案。
安装所需信息
通常只配置一种认证方式。如果 API Key 和 OAuth Token 同时存在,REVOR AI 优先使用 API Key。
可直接使用的 JSON 配置
使用 mcp.json 或 JSON 编辑器的客户端,通常可以把下面的服务节点合并到现有 mcpServers 中:
JSON{ "mcpServers": { "revor-ai": { "url": "https://revor.ai/api/mcp", "headers": { "x-api-key": "<在客户端本机私密填写 REVOR AI API Key>" }, "disabled": false } } }
这是远程 Streamable HTTP 配置,不需要 command、args、npx、代理包或本地进程。Agent 操作配置文件时必须遵守以下规则:
- 先读取客户端现有配置,并把
revor-ai节点合并进去;不得覆盖其他mcpServers。 - 客户端支持 Secret 输入框或 Secret 引用时,优先使用该能力,不要把明文 Key 写进 JSON。
- 客户端只能使用本机私有 JSON 且没有 Secret 能力时,Agent 只写入上面的占位符,并明确告诉用户应在本机哪个文件、哪个字段中替换;不要在聊天中索取 Key。
- 用户在本机填入真实 Key 后,Agent 不得读取后回显完整配置、生成包含 Key 的截图,或把 Key 写入回复、日志和版本库。
- 不要自行发明
${REVOR_API_KEY}等环境变量语法;只有客户端官方明确支持时才使用。 - 写入后还要在客户端点击保存或启用、刷新工具列表;必要时重启客户端。未成功调用
revor_whoami前,不得报告安装完成。
部分客户端使用不同的顶层字段或独立 Secret UI。此时保留相同的 URL 和 x-api-key Header,按客户端原生格式填写,不要强行套用不兼容的 JSON。
给 AI 助手的安装指令
可以把下面整段内容发送给能够操作 MCP 设置的 AI 助手:
Text请安装 REVOR AI MCP,并严格遵守以下要求: 1. 使用客户端内置的“添加远程 MCP”“连接器”或同等功能。 2. 名称填写 REVOR AI,服务器 URL 填写 https://revor.ai/api/mcp。 3. 这是远程 MCP 服务,不要下载 npm 包,不要运行 npx、pnpm、Docker 或本地服务器。 4. 默认使用 API Key。如果用户还没有 Key,引导其打开 https://revor.ai/my-api-keys 创建。把 Key 配置为 x-api-key;如果客户端只支持 Authorization Header,也可以使用 Authorization: Bearer sk-revor-...。 5. 如果客户端支持由 AI 打开或生成私密的 Secret 输入框,展示输入框让用户自行填写。不要在聊天中索取或接收 API Key;客户端不支持私密 Secret 时改用浏览器 OAuth。 6. 如果客户端使用 mcp.json,将 revor-ai 节点合并进现有 mcpServers,不得覆盖其他服务。配置结构使用本页“可直接使用的 JSON 配置”,不要花时间搜索 npm 包或猜测启动命令。 7. 如果无法安全写入 Key,只写占位符并告诉用户在本机对应字段填写;不要让用户把 Key 发到聊天中,也不要回显已经填入真实 Key 的配置文件。 8. 客户端无法安全配置自定义 Header 时,使用服务器提供的浏览器 OAuth 流程;只让用户在 revor.ai 登录并点击“允许访问”。 9. 如果同时配置 API Key 和 OAuth,API Key 优先。除非用户明确要求,否则不要长期保留两套凭证。 10. 保存并启用连接,刷新工具列表,然后调用 revor_whoami。只有该调用成功且 REVOR AI 工具可见时,才报告安装完成。
方式 A:API Key(优先)
- 在 REVOR AI 账户的 API Keys 页面创建或选择一把 API Key。
- 打开客户端的安全自定义 Header 或 Secret 配置。
- 添加远程服务地址
https://revor.ai/api/mcp。 - 添加以下任一 Header:
Textx-api-key: sk-revor-...
这是首选方式。若客户端只接受 Authorization Header,也可以使用:
TextAuthorization: Bearer sk-revor-...
- 保存连接,刷新工具列表,并调用
revor_whoami。
代为安装时,仅在客户端可以展示私密的 Secret 输入框时让用户自行填写。不要在聊天中索取或接收 Key;客户端无法安全保存 Header 时使用浏览器 OAuth。不要把真实 Key 写入文档、截图、Git 仓库、日志或共享配置。
方式 B:浏览器 OAuth(仅兼容使用)
- 新增远程 MCP,只填写名称和服务器 URL。
- 让客户端连接;未认证响应会提供 OAuth 自发现信息。
- 打开客户端发起的浏览器授权,不要手工拼接授权地址。
- 在
revor.ai登录,核对客户端并点击“允许访问”。 - 返回客户端,刷新工具列表,并调用
revor_whoami。
OAuth Token 的获取、保存和刷新由 MCP 客户端完成。不要从浏览器地址栏复制授权码、Access Token 或 Refresh Token。
配置判断规则
- 支持安全自定义 Header:优先使用
x-api-key。 - 只支持安全的 Authorization Header:使用
Bearer sk-revor-...。 - 不支持自定义 Header但支持浏览器授权:使用 OAuth。
- 同时配置两种认证时,API Key 为准;API Key 无效时不会静默降级到 OAuth。
- 客户端只接受
command、args或 stdio:该版本无法直接连接 REVOR AI Remote MCP。 - 客户端要求配置文件:按该客户端的官方格式配置,并尽量使用其 Secret/环境变量引用能力保存 Key。
不要把 REST API 地址、OAuth 端点、工具名称或回调地址当成 MCP 服务器 URL。
安装成功标准
同时满足以下条件才算安装完成:
- 客户端显示 REVOR AI 已连接。
- 工具列表包含
revor_whoami、研究、联系人和海关贸易工具。 revor_whoami成功返回当前账户和已授予的细粒度 MCP 权限。- 客户端重新连接后仍可以完成不计费的身份验证。
使用以下提示验收:
Text请调用 revor_whoami 检查当前 REVOR AI MCP 账户和权限,然后列出可用工具。不要执行付费查询。
常见错误及处理
客户端无法打开 OAuth 登录页面
如果客户端支持安全自定义 Header,改用 API Key,在连接中配置 x-api-key 后重新连接。
同时配置 OAuth 时 API Key 仍然报错
API Key 具有优先级。请修正或移除无效 Key;显式提供 API Key 后,REVOR AI 不会静默改用 OAuth。
没有 API Key 时返回 401
客户端应读取 WWW-Authenticate 自发现信息并启动 OAuth;也可以改为安全配置 API Key。
返回 permission_denied
当前 API Key 没有对应工具权限,或账户套餐不包含该能力。请调整 Key 权限或更换合适的 Key。显式提供受限 API Key 时,OAuth 不会覆盖它的权限限制。
旧连接持续使用错误认证
部分客户端会缓存 Header 和 OAuth Token。删除后重新创建连接,或明确移除旧凭证后再连接。
授权持续时间
API Key 在到期或撤销前持续有效,可以独立设置权限和限流。怀疑泄露时应立即轮换。
OAuth Access Token 有效期为 15 分钟,客户端会使用轮换的 Refresh Token 自动续期;每个 Refresh Token 有效期为 30 天。Web 服务重启或关闭授权页面不会自动撤销授权。