接入 AI 智能体
把一个 URL——https://crypto.tgpaybot.com/mcp——交给您的 AI 编程智能体,支付集成它就替您
做了:它自己读 API 文档、创建您的商户应用、配好 webhook 并且把代码写出来。您只需要在机器人
里按一个按钮,为新应用授权一次。不用开终端,也不用手抄 API 令牌。
那个 URL 是一个 MCP 服务器(Model Context Protocol,把一项服务接进 AI 智能体的标准做法)。 在浏览器里打开它,它会自己讲清楚怎么配。
怎么接
按您用的工具挑一行:
- 任意智能体对话——把这段提示词粘进去:
应用里的更多 → 商户 API → 接入 AI 智能体下面就有现成的可复制版本。Connect the tgpay MCP server (https://crypto.tgpaybot.com/mcp) and integrate payments via the TgPay Merchant API. - Claude Code——
claude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp - claude.ai 和 Claude Desktop——设置 → 连接器 → 添加自定义连接器 → 粘贴这个 URL。
- ChatGPT 和其他 MCP 客户端——用同一个 URL 添加一个自定义连接器。
您不需要事先准备 API 令牌——智能体在下一步会自己拿到一个。要是您已经手动创建过应用,那就把 那个令牌给智能体,直接跳到集成部分。
给应用授权
- 让智能体去配支付。它会读文档,然后请您授权。
- 智能体会给您一条
t.me链接。 打开它——机器人会显示它在申请什么——然后点 ✅ 创建应用并发令牌。 - 回到智能体那边。它几秒之内就拿到令牌,剩下的集成它自己做完。
链接永远来自您的智能体——机器人绝不会无缘无故发一条:在您打开它之前,机器人并不知道智能体 问的是谁的账号。每条链接只能用一次。您还没点它就失效了的话,让智能体重来一遍——在您授权 之前,什么都不会被创建。
您点了 ❌ 拒绝的话,同样什么都不会被创建,那一次申请也就结束了——改主意就意味着让智能体 重新发起一次。
⚠️ 只给您自己发起的申请授权
一次接入申请,就是在您的账号上创建一个应用的申请。只有在您刚刚让自己的智能体去配支付时, 才去授权它。链接从别的渠道来的——聊天里、转发过来的消息、陌生人的“客服”——一律拒绝。
损失范围是设计好的:智能体的令牌只能收款,不能出款(见下)。但一个您没要过的应用, 本来就不该出现在您账号上。
智能体能做什么、不能做什么
智能体拿到的令牌是一个受限令牌:
- 它能开账单和订阅套餐,读您的余额、汇率和统计,以及设置 webhook URL。
- 它不能发转账、开红包或退款。任何把资金从您应用余额里转出的操作,都要用您的完整权限 令牌,而那个令牌一直留在应用里。
这个划分是有意为之:智能体的令牌待在配置文件和模型上下文里,比您的服务器更容易被攻破。 它泄露了,代价最多是一个被改错的 webhook URL,绝不会是您的余额。每当有令牌签发给智能体、 每当某个应用的 webhook URL 变更,机器人都会给您发一条消息。
想看智能体那个令牌,或把它收回来,请打开更多 → 商户 API,找到那个应用,看受限令牌 下面——点吊销它立刻作废。应用本身、它的余额和付款记录都还在。
验 webhook 签名要用您的主令牌
智能体能把 webhook URL 指到您的服务器上,但它没法验证送到那儿的东西:投递是用您应用的
主令牌签名的,而智能体从来看不到它。规矩的智能体会把验签代码写好,给您留一个占位符
——类似 TGPAY_WEBHOOK_TOKEN——让您自己填。
填法:打开更多 → 商户 API,找到智能体创建的那个应用,点更换令牌,把显示出来的复制 下来——它只显示一次。把它放进您服务器的环境变量里,绝不要放进智能体的配置或您的仓库。 更换不影响智能体那个受限令牌,所以集成会照常跑着。
您一更换,签名立刻改用新令牌,所以请在上线之前换,别等到第一笔真实付款之后。
接下来
- 开发者上手——手动那条路,以及应用建好之后怎么管。
- API 参考:webhook——payload 结构、重试和验签。
- 商户 API 参考——每一个方法,包括智能体调不了的那些。
这篇文章帮上忙了吗?
谢谢反馈。