今すぐ始める

セットアップ

OAuth を使って MCP クライアントを接続し、認証情報を確認します。


https://mcp.epismo.ai/ は Streamable HTTP に対応します。OAuth スコープは mcp です。

公開カタログや公開案件の閲覧、UUID を指定した公開プレイブックの取得には OAuth 認証が不要で、クレジットも消費しません。書き込み、非公開データの取得、検索語を指定した検索、エイリアスや本人情報の取得には Authorization: Bearer <oauth_access_token> が必要です。認証が必要な呼び出しには 401 の OAuth チャレンジが返ります。接続やツール一覧の取得だけならログインは不要です。

GET https://mcp.epismo.ai/.well-known/oauth-protected-resource
GET https://api.epismo.ai/.well-known/oauth-authorization-server

対応するクライアントは、これらの情報から認証先を見つけ、必要に応じて登録し、PKCE を使った認可コードフローで必要なスコープだけを要求します。アクセストークンを案件の入力、プレイブック、記録、URL、チャットの指示文に貼り付けないでください。

サーバーは状態を保持しません。HTTP リクエストごとに新しい接続を作り、Mcp-Session-Id は発行しません。作業を続けるために使うのはツールの結果と Epismo の ID です。

認証後は epismo://context/current_user を読み、ワークスペースを利用する場合は epismo://context/teams も読みます。ACL や担当者を設定する前に、OAuth トークンが示すユーザーとワークスペースを確認できます。MCP リソースを読めないクライアントでは、epismo_team_list でチーム ID を確認できます。

入力項目はサーバーが公開するツールのスキーマに従ってください。スキーマで求められる場合は冪等性キーとなる UUID を指定します。既存の案件やタスクを変更する場合は、最新の expectedLockVersion も必要です。