tgpay cryptoAPI
crypto-paymcpaiagent

Як підключити ШІ-агента

3 хв читанняОновлено 27 серп. 2026 р.

Дайте своєму ШІ-агенту одну адресу — https://crypto.tgpaybot.com/mcp — і він зробить інтеграцію платежів за вас: прочитає довідник API, створить мерчант-застосунок, налаштує вебхуки й напише код. Від вас потрібне одне підтвердження новому застосунку — однією кнопкою в боті. Термінал не потрібен, API-токен копіювати руками теж не доведеться.

За цією адресою працює MCP-сервер (Model Context Protocol — стандартний спосіб підключити сервіс до ШІ-агента). Відкрийте її у браузері — сторінка сама розповість, як налаштувати підключення.

Як підключити

Виберіть рядок під свій інструмент:

  • Будь-який чат з агентом — вставте цей запит:
    Підключи MCP-сервер tgpay (https://crypto.tgpaybot.com/mcp) і додай оплату через TgPay Merchant API.
    Готовий текст є в застосунку: Ще → Мерчант API → Підключити ШІ-агента.
  • Claude Codeclaude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp
  • claude.ai і Claude Desktop — Settings → Connectors → Add custom connector, вставте адресу.
  • ChatGPT та інші MCP-клієнти — додайте власний конектор із тією самою адресою.

API-токен наперед не потрібен: агент отримає власний на наступному кроці. Якщо застосунок ви вже створили вручну, дайте агентові його токен і переходьте одразу до інтеграції.

Підтвердження застосунку

  1. Попросіть агента налаштувати платежі. Він прочитає довідник і попросить підтвердження.
  2. Агент дасть вам посилання t.me. Відкрийте його — бот покаже, що саме запитують, — і натисніть ✅ Створити застосунок і видати токен.
  3. Поверніться до агента. За кілька секунд він отримає токен і завершить інтеграцію самотужки.

Посилання завжди приходить від вашого агента й ніколи не з’являється від бота само собою: поки ви його не відкрили, бот не знає, про чий акаунт ідеться. Кожне посилання спрацьовує один раз. Якщо воно перестало працювати раніше, ніж ви встигли його відкрити, попросіть агента почати спочатку — доки ви не підтвердили, не створюється нічого.

Натиснете ❌ Відхилити — теж не створюється нічого, і на цьому запит вичерпано: передумали, попросіть агента надіслати новий.

⚠️ Підтверджуйте лише те, що почали ви

Запит на підключення — це запит створити застосунок на вашому акаунті. Підтверджуйте його, тільки якщо ви щойно самі попросили свого агента налаштувати платежі. Посилання надійшло якось інакше — з чату, пересланим повідомленням, від незнайомої «підтримки» — відхиліть його.

Можлива шкода тут обмежена самою конструкцією: токен агента вміє приймати гроші, але не виводити їх (про це нижче). Та застосунку, якого ви не замовляли, немає чого робити на вашому акаунті.

Що агент може, а чого не може

Токен, який отримує агент, — обмежений:

  • Може створювати рахунки й плани підписок, читати ваш баланс, курси та статистику й задавати Webhook URL.
  • Не може надсилати перекази, випускати чеки чи повертати платежі. Усе, що виводить кошти з балансу застосунку, потребує основного токена, а він лишається в Mini App.

Такий поділ зроблено навмисно: токени агентів лежать у конфігах і в контексті моделі, а це слабший захист, ніж ваш сервер. Витік такого токена коштуватиме вам щонайбільше підміненого Webhook URL, але не балансу. Бот повідомляє вас щоразу, коли агент отримує токен і коли в застосунку змінюється Webhook URL.

Щоб побачити токен агента або забрати його, відкрийте Ще → Мерчант API, знайдіть застосунок і подивіться в блок Обмежені токени: Відкликати вимикає токен миттєво. Сам застосунок, його баланс та історія платежів залишаються.

Для підпису вебхуків потрібен основний токен

Агент може спрямувати Webhook URL на ваш сервер, але перевірити те, що туди приходить, не може: доставки підписуються основним токеном застосунку, якого агент ніколи не бачить. Зазвичай агент пише код перевірки сам і лишає для секрету заглушку — на кшталт TGPAY_WEBHOOK_TOKEN, — яку заповнюєте ви.

Де взяти значення: відкрийте Ще → Мерчант API, знайдіть створений агентом застосунок, натисніть Оновити токен і скопіюйте те, що з’явиться, — показується воно один раз. Тримайте токен у змінних середовища свого сервера й ніколи не кладіть у конфіг агента чи в репозиторій. Обмеженого токена агента оновлення не зачіпає, тож інтеграція працює далі.

Підпис переходить на новий токен тієї самої миті, тож оновлюйте токен до запуску, а не після першого справжнього платежу.

Далі