> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orriven.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 示例工作流

> orriven MCP 常见自动化工作流：凭据分发、Webhook 排障、安全应急响应与指标监控。

本页介绍使用 orriven MCP 服务执行常见运维与集成任务的标准工作流。每个工作流包含操作目标、提示词示例、工具调用序列与校验方法。

前置条件：已完成 [MCP 服务连接](/zh/agent/connect)，且当前账号在目标业务单元中拥有**所有者**（Owner）或**管理员**（Admin）角色。

## 配置预发环境 API 凭据

**目标**：为预发环境中的前端应用生成限制 Origin 的 Publishable Key，并为后端服务生成 Secret Key。

**提示词示例**：

> 请在 *Events* 业务单元中为 *Spring Summit* 的预发环境（`https://staging.summit.example`）配置 API 凭据：生成一个绑定该域名的 Publishable Key，以及一个后端使用的 Secret Key，名称均为 "staging"。

**调用序列**：

1. 调用 `list_workspaces` 获取 *Events* 业务单元的 `workspaceId`。
2. 调用 `create_publishable_key`，传入 `workspaceId`、`label: "staging"` 与 `allowedOrigins: ["https://staging.summit.example"]`。
3. 调用 `create_api_key`，传入 `workspaceId` 与 `label: "staging"`。

**结果与校验**：

* 工具返回 Publishable Key 令牌（`opk_…`）与仅展示一次的 Secret Key 凭据（`osk_…`）。
* 调用 `list_api_keys` 核对密钥状态。
* [审计日志](/zh/organization/audit-logs)中将记录以授权用户账号发起的创建事件，并标注 *经由 MCP*。

## Webhook 故障排查与投递重发

**目标**：排查特定 Webhook 端点的失败投递记录，分析错误原因并在服务端修复后执行重发。

**提示词示例**：

> Events 业务单元在过去 24 小时内的报名 Webhook 出现接收异常。请检查失败的端点、分析错误原因，并重发未成功的投递记录。

**调用序列**：

1. 调用 `list_webhook_endpoints` 查看端点状态、失败计数及 `lastSuccessAt`。
2. 调用 `list_webhook_deliveries`（传入 `workspaceId` 与 `endpointId`），检查投递状态、HTTP 状态码、响应主体及 `nextAttemptAt` 重试时间。
3. 接收端服务修复后，调用 `ping_webhook_endpoint` 验证连通性。
4. 对失败的投递记录逐一调用 `resend_webhook_delivery`。

**结果与校验**：

* `resend_webhook_delivery` 将创建一条携带原始事件 ID 的新投递，接收端服务可借此实现幂等处理。

## 凭据泄露应急响应与审计

**目标**：立即吊销已泄露的 API 密钥，生成替换凭据，并审计异常调用记录。

**提示词示例**：

> 密钥 `ok_3f9a…` 被意外公开。请立即吊销该密钥，生成名为 "production-backend" 的新 Secret 密钥，并审计过去 24 小时内该泄露密钥的所有调用记录。

**调用序列**：

1. 调用 `revoke_api_key`（传入 `workspaceId` 与 `apiKeyId`）。吊销操作立即生效且不可撤销。
2. 调用 `create_api_key`（传入 `workspaceId` 与 `label: "production-backend"`）生成新凭据。
3. 调用 `list_api_request_logs`（按 `apiKeyId` 与时间范围筛选），审计该密钥发起的所有请求路径、来源 IP 及请求载荷。

**结果与校验**：

* 在 `list_api_keys` 中确认该密钥状态已变为 `revoked`。
* 所有使用已吊销密钥的 HTTP 请求均将返回 `401 Unauthorized`。

## API 异常分析与指标监控

**目标**：筛选 4xx 与 5xx 错误请求日志，结合时间线指标分析异常分布。

**提示词示例**：

> 今日上午结账接口出现 5xx 错误。请筛选受影响的端点路径、请求载荷，并分析错误在时间线上的分布情况。

**调用序列**：

1. 调用 `list_api_request_logs`，传入 `workspaceId`、`status: "5xx"` 与 `path: "/v1/checkout"` 检索错误请求。
2. 调用 `get_api_request_log`（传入 `workspaceId` 与 `logId`）查看完整的请求与响应主体、状态码及详细错误信息。
3. 调用 `get_api_metrics`，传入 `workspaceId` 与 `days: 1` 获取按 48 个时间桶分布的请求量与错误率统计。

**结果与校验**：

* 日志详情展示客户端 IP、User-Agent、请求参数及服务端错误响应。

## 业务数据操作凭据初始化与调用

**目标**：通过 MCP 服务生成 API 密钥，继而调用 Developer API 读取活动数据。

**提示词示例**：

> 在 Events 业务单元中创建名为 "automation" 的 Secret 密钥，然后查询 Spring Summit 活动中各个票种的剩余可售库存。

**调用序列**：

1. **MCP 工具调用**：调用 `create_api_key` 获取具备业务单元权限的 Secret Key（`osk_…`）。
2. **Developer API 调用**：向 `https://openapi.orriven.com/v1` 发送标准 HTTP 请求：
   * `GET /v1/events`（获取目标活动 ID）
   * `GET /v1/events/{eventId}/ticket-types`（获取总容量、已确认人数与剩余票量）
   * 请求头携带 `Authorization: Bearer osk_…`。

<Tip>
  对于需要长期持续运行的自动化程序，建议将生成的 API 密钥直接配置为环境变量。MCP 服务主要用于运维配置与凭据生命周期管理。
</Tip>
