文档 ONFIRE / 使用手册 MCP 自动化 通过明确的 OAuth 授权委托选定的工单和设置操作。 MCP 运行在规范管理端地址,通过带 PKCE S256 的 OAuth 2.1 授权码流程接入。用户可以授予读取、回复、分配、升级、关闭工单以及读取和修改设置等原子权限。 最终授权是已保存授权、实时 RBAC、当前资源范围和被选租户/产品的交集。重新授权会使旧令牌族失效。浏览器 WebMCP 工具使用当前工作台会话,并在退出、过期、身份变化或离开页面时失效。