AI MCP support

Zapnoty за 30 секунд —
пусть всё настроит AI

Claude, Cursor и ChatGPT подключаются к Zapnoty через MCP-сервер. AI читает документацию, выбирает permissions, создаёт шаблоны и webhook — вы только подтверждаете готовый проект в кабинете.

30 секунд

Что происходит

  1. 1

    Вы говорите AI

    «Подключи Zapnoty для рассылок о заказах через Telegram». AI знает что делать благодаря MCP-серверу — описание всех инструментов уже у него.

  2. 2

    AI собирает конфиг

    Спрашивает email для аккаунта, придумывает permissions (orders/news), пишет шаблоны сообщений, настраивает webhook.

  3. 3

    Создаётся virtual_pending проект

    Один вызов POST /v1/virtual-projects — AI получает временный ключ zn_virt_… на 24 часа. До вашего согласия проект не работает и не может ничего отправить.

  4. 4

    Вы получаете ссылку

    AI говорит: «Откройте app.zapnoty.ru на указанном email, нажмите Принять». Никаких других инструкций.

  5. 5

    Один клик

    Логинитесь magic-link, видите проект с бейджем «AI подготовил», нажимаете Accept — получаете постоянный ключ zn_live_…. Старый ключ AI инвалидируется.

MCP

Один раз подключить MCP — навсегда

Model Context Protocol — стандартный способ для AI-агентов получить доступ к внешним инструментам. Добавляете Zapnoty MCP один раз — потом любой ваш AI-чат знает про сервис.

Claude Desktop

claude mcp add zapnoty https://mcp.zapnoty.com/mcp

Cursor / Continue / Goose

{
  "mcpServers": {
    "zapnoty": { "url": "https://mcp.zapnoty.com/mcp" }
  }
}

Инструменты, доступные AI

zapnoty_create_virtual_projectzapnoty_check_statuszapnoty_create_templatezapnoty_create_permissionzapnoty_create_tagzapnoty_set_webhookzapnoty_list_setup

Безопасность

Что защищает вас от AI

До Accept — ничего не работает

Pending-проект физически не может отправить сообщение, OTP или webhook. Middleware блокирует runtime на уровне HTTP-сервера.

Ваш контроль над ключом

При Accept AI-ключ моментально инвалидируется и генерируется ваш постоянный. AI больше не имеет доступа, если только вы не передадите ему новый ключ.

Защита email от спама

Один pending-проект на email одновременно. UNIQUE index в БД — никто не сможет засрать вашу почту десятками pending-проектов от разных AI.

24 часа TTL

Если не зайдёте в кабинет — cleanup-воркер удалит проект автоматически. AI-агенты получают статус expired и сообщают вам.

Rate-limit на создание

5 virtual-проектов в час и 30 в сутки на IP. Нельзя массово создавать virtual'ы как DoS-вектор.

SSRF-фильтр URL

webhook URL и auth callback URL проверяются на приватные IP, AWS metadata, link-local — стандартная защита блокирует попытки AI подсунуть внутренний адрес.

Готовы попробовать?

Установите MCP-сервер в Claude / Cursor / ChatGPT и попросите настроить Zapnoty.