本页介绍使用 orriven MCP 服务执行常见运维与集成任务的标准工作流。每个工作流包含操作目标、提示词示例、工具调用序列与校验方法。
前置条件:已完成 MCP 服务连接,且当前账号在目标业务单元中拥有所有者(Owner)或管理员(Admin)角色。
配置预发环境 API 凭据
目标:为预发环境中的前端应用生成限制 Origin 的 Publishable Key,并为后端服务生成 Secret Key。
提示词示例:
请在 Events 业务单元中为 Spring Summit 的预发环境(https://staging.summit.example)配置 API 凭据:生成一个绑定该域名的 Publishable Key,以及一个后端使用的 Secret Key,名称均为 “staging”。
调用序列:
- 调用
list_workspaces 获取 Events 业务单元的 workspaceId。
- 调用
create_publishable_key,传入 workspaceId、label: "staging" 与 allowedOrigins: ["https://staging.summit.example"]。
- 调用
create_api_key,传入 workspaceId 与 label: "staging"。
结果与校验:
- 工具返回 Publishable Key 令牌(
opk_…)与仅展示一次的 Secret Key 凭据(osk_…)。
- 调用
list_api_keys 核对密钥状态。
- 审计日志中将记录以授权用户账号发起的创建事件,并标注 经由 MCP。
Webhook 故障排查与投递重发
目标:排查特定 Webhook 端点的失败投递记录,分析错误原因并在服务端修复后执行重发。
提示词示例:
Events 业务单元在过去 24 小时内的报名 Webhook 出现接收异常。请检查失败的端点、分析错误原因,并重发未成功的投递记录。
调用序列:
- 调用
list_webhook_endpoints 查看端点状态、失败计数及 lastSuccessAt。
- 调用
list_webhook_deliveries(传入 workspaceId 与 endpointId),检查投递状态、HTTP 状态码、响应主体及 nextAttemptAt 重试时间。
- 接收端服务修复后,调用
ping_webhook_endpoint 验证连通性。
- 对失败的投递记录逐一调用
resend_webhook_delivery。
结果与校验:
resend_webhook_delivery 将创建一条携带原始事件 ID 的新投递,接收端服务可借此实现幂等处理。
凭据泄露应急响应与审计
目标:立即吊销已泄露的 API 密钥,生成替换凭据,并审计异常调用记录。
提示词示例:
密钥 ok_3f9a… 被意外公开。请立即吊销该密钥,生成名为 “production-backend” 的新 Secret 密钥,并审计过去 24 小时内该泄露密钥的所有调用记录。
调用序列:
- 调用
revoke_api_key(传入 workspaceId 与 apiKeyId)。吊销操作立即生效且不可撤销。
- 调用
create_api_key(传入 workspaceId 与 label: "production-backend")生成新凭据。
- 调用
list_api_request_logs(按 apiKeyId 与时间范围筛选),审计该密钥发起的所有请求路径、来源 IP 及请求载荷。
结果与校验:
- 在
list_api_keys 中确认该密钥状态已变为 revoked。
- 所有使用已吊销密钥的 HTTP 请求均将返回
401 Unauthorized。
API 异常分析与指标监控
目标:筛选 4xx 与 5xx 错误请求日志,结合时间线指标分析异常分布。
提示词示例:
今日上午结账接口出现 5xx 错误。请筛选受影响的端点路径、请求载荷,并分析错误在时间线上的分布情况。
调用序列:
- 调用
list_api_request_logs,传入 workspaceId、status: "5xx" 与 path: "/v1/checkout" 检索错误请求。
- 调用
get_api_request_log(传入 workspaceId 与 logId)查看完整的请求与响应主体、状态码及详细错误信息。
- 调用
get_api_metrics,传入 workspaceId 与 days: 1 获取按 48 个时间桶分布的请求量与错误率统计。
结果与校验:
- 日志详情展示客户端 IP、User-Agent、请求参数及服务端错误响应。
业务数据操作凭据初始化与调用
目标:通过 MCP 服务生成 API 密钥,继而调用 Developer API 读取活动数据。
提示词示例:
在 Events 业务单元中创建名为 “automation” 的 Secret 密钥,然后查询 Spring Summit 活动中各个票种的剩余可售库存。
调用序列:
- MCP 工具调用:调用
create_api_key 获取具备业务单元权限的 Secret Key(osk_…)。
- Developer API 调用:向
https://openapi.orriven.com/v1 发送标准 HTTP 请求:
GET /v1/events(获取目标活动 ID)
GET /v1/events/{eventId}/ticket-types(获取总容量、已确认人数与剩余票量)
- 请求头携带
Authorization: Bearer osk_…。
对于需要长期持续运行的自动化程序,建议将生成的 API 密钥直接配置为环境变量。MCP 服务主要用于运维配置与凭据生命周期管理。