Skip to main content
本页介绍使用 orriven MCP 服务执行常见运维与集成任务的标准工作流。每个工作流包含操作目标、提示词示例、工具调用序列与校验方法。 前置条件:已完成 MCP 服务连接,且当前账号在目标业务单元中拥有所有者(Owner)或管理员(Admin)角色。

配置预发环境 API 凭据

目标:为预发环境中的前端应用生成限制 Origin 的 Publishable Key,并为后端服务生成 Secret Key。 提示词示例
请在 Events 业务单元中为 Spring Summit 的预发环境(https://staging.summit.example)配置 API 凭据:生成一个绑定该域名的 Publishable Key,以及一个后端使用的 Secret Key,名称均为 “staging”。
调用序列
  1. 调用 list_workspaces 获取 Events 业务单元的 workspaceId
  2. 调用 create_publishable_key,传入 workspaceIdlabel: "staging"allowedOrigins: ["https://staging.summit.example"]
  3. 调用 create_api_key,传入 workspaceIdlabel: "staging"
结果与校验
  • 工具返回 Publishable Key 令牌(opk_…)与仅展示一次的 Secret Key 凭据(osk_…)。
  • 调用 list_api_keys 核对密钥状态。
  • 审计日志中将记录以授权用户账号发起的创建事件,并标注 经由 MCP

Webhook 故障排查与投递重发

目标:排查特定 Webhook 端点的失败投递记录,分析错误原因并在服务端修复后执行重发。 提示词示例
Events 业务单元在过去 24 小时内的报名 Webhook 出现接收异常。请检查失败的端点、分析错误原因,并重发未成功的投递记录。
调用序列
  1. 调用 list_webhook_endpoints 查看端点状态、失败计数及 lastSuccessAt
  2. 调用 list_webhook_deliveries(传入 workspaceIdendpointId),检查投递状态、HTTP 状态码、响应主体及 nextAttemptAt 重试时间。
  3. 接收端服务修复后,调用 ping_webhook_endpoint 验证连通性。
  4. 对失败的投递记录逐一调用 resend_webhook_delivery
结果与校验
  • resend_webhook_delivery 将创建一条携带原始事件 ID 的新投递,接收端服务可借此实现幂等处理。

凭据泄露应急响应与审计

目标:立即吊销已泄露的 API 密钥,生成替换凭据,并审计异常调用记录。 提示词示例
密钥 ok_3f9a… 被意外公开。请立即吊销该密钥,生成名为 “production-backend” 的新 Secret 密钥,并审计过去 24 小时内该泄露密钥的所有调用记录。
调用序列
  1. 调用 revoke_api_key(传入 workspaceIdapiKeyId)。吊销操作立即生效且不可撤销。
  2. 调用 create_api_key(传入 workspaceIdlabel: "production-backend")生成新凭据。
  3. 调用 list_api_request_logs(按 apiKeyId 与时间范围筛选),审计该密钥发起的所有请求路径、来源 IP 及请求载荷。
结果与校验
  • list_api_keys 中确认该密钥状态已变为 revoked
  • 所有使用已吊销密钥的 HTTP 请求均将返回 401 Unauthorized

API 异常分析与指标监控

目标:筛选 4xx 与 5xx 错误请求日志,结合时间线指标分析异常分布。 提示词示例
今日上午结账接口出现 5xx 错误。请筛选受影响的端点路径、请求载荷,并分析错误在时间线上的分布情况。
调用序列
  1. 调用 list_api_request_logs,传入 workspaceIdstatus: "5xx"path: "/v1/checkout" 检索错误请求。
  2. 调用 get_api_request_log(传入 workspaceIdlogId)查看完整的请求与响应主体、状态码及详细错误信息。
  3. 调用 get_api_metrics,传入 workspaceIddays: 1 获取按 48 个时间桶分布的请求量与错误率统计。
结果与校验
  • 日志详情展示客户端 IP、User-Agent、请求参数及服务端错误响应。

业务数据操作凭据初始化与调用

目标:通过 MCP 服务生成 API 密钥,继而调用 Developer API 读取活动数据。 提示词示例
在 Events 业务单元中创建名为 “automation” 的 Secret 密钥,然后查询 Spring Summit 活动中各个票种的剩余可售库存。
调用序列
  1. MCP 工具调用:调用 create_api_key 获取具备业务单元权限的 Secret Key(osk_…)。
  2. Developer API 调用:向 https://openapi.orriven.com/v1 发送标准 HTTP 请求:
    • GET /v1/events(获取目标活动 ID)
    • GET /v1/events/{eventId}/ticket-types(获取总容量、已确认人数与剩余票量)
    • 请求头携带 Authorization: Bearer osk_…
对于需要长期持续运行的自动化程序,建议将生成的 API 密钥直接配置为环境变量。MCP 服务主要用于运维配置与凭据生命周期管理。