这是一个正在运行的 EAMX MCP 服务,不是演示动画 —— 下方 Key 是完全隔离的只读演示凭证
URL: https://mcp.eamx.com.cn/mcp类型: Streamable HTTP(远程 MCP,无需本地进程)Authorization: Bearer eamx_rxkUp19OX-KpCUL8M94Ls54kje7rIk8mGnJqrDu1CSQ可用工具: 72 个(全部只读 —— 写操作对 Agent 完全不可见)数据范围: 独立演示租户「EAMX 演示空间」:18 台设备 / 8 个功能位置 / 5 个资产分类有效期: 至 2027-09-11,到期自动失效,无需申请EAMX 管理员账号下共有 247 个工具 / 35 个业务域。演示 Key 绑定的角色只持有只读权限,所以 Agent 只看得见 72 个。
这不是"藏起来",而是权限即契约:同一份 CASL 注解同时驱动 REST 鉴权、内嵌 AI 工具裁剪与 MCP tools/list 过滤 —— 无权限的动作根本不会进入 Agent 的上下文。
用你的 AI 数一数返回的工具个数,就能验证这条链路是真在生效。
三个客户端都用同一组 URL 与 Key;远程 MCP 走 Streamable HTTP,不需要在本机跑任何服务
名称: EAMX 演示URL: https://mcp.eamx.com.cn/mcp类型: Streamable HTTPAPI Key: 粘贴上方 Bearer 后面那段列出 EAMX 的 18 台设备写入 claude_desktop_config.json(Windows:%APPDATA%\Claude\;macOS:~/Library/Application Support/Claude/),然后完全重启 Claude Desktop。
{
"mcpServers": {
"eamx-demo": {
"command": "npx",
"args": [
"-y", "mcp-remote",
"https://mcp.eamx.com.cn/mcp",
"--header", "Authorization: Bearer eamx_rxkUp19OX-KpCUL8M94Ls54kje7rIk8mGnJqrDu1CSQ"
]
}
}
}
新版本也可用 设置 → Connectors → Add custom connector,直接填 URL 与 Authorization 头,无需 npx。
写入项目级 .cursor/mcp.json 或全局 ~/.cursor/mcp.json,保存后 Cursor 会自动重连。
{
"mcpServers": {
"eamx-demo": {
"url": "https://mcp.eamx.com.cn/mcp",
"headers": {
"Authorization": "Bearer eamx_rxkUp19OX-KpCUL8M94Ls54kje7rIk8mGnJqrDu1CSQ"
}
}
}
}
用其他 MCP 客户端?只要支持远程 MCP,填 URL + Authorization: Bearer … 头即可,例如 https://mcp.eamx.com.cn/mcp · 类型 Streamable HTTP。
不想装客户端也行 —— 三条命令走完握手、列工具、读数据(下面每条都是一行,可直接粘贴)
export K=eamx_rxkUp19OX-KpCUL8M94Ls54kje7rIk8mGnJqrDu1CSQ
export U=https://mcp.eamx.com.cn/mcp
# 1) 握手 —— 响应头里的 mcp-session-id 就是会话 ID
curl -sD - -X POST $U -H "Content-Type: application/json" -H "Accept: application/json, text/event-stream" -H "Authorization: Bearer $K" -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"curl","version":"1"}}}'
# 2) 列出工具 —— 应返回 72 个只读工具
curl -s -X POST $U -H "Content-Type: application/json" -H "Accept: application/json, text/event-stream" -H "Authorization: Bearer $K" -H "Mcp-Session-Id: <会话ID>" -d '{"jsonrpc":"2.0","id":2,"method":"tools/list"}'
# 3) 读演示设备台账 —— 18 台设备
curl -s -X POST $U -H "Content-Type: application/json" -H "Accept: application/json, text/event-stream" -H "Authorization: Bearer $K" -H "Mcp-Session-Id: <会话ID>" -d '{"jsonrpc":"2.0","id":3,"method":"tools/call","params":{"name":"eamx:equipment:list","arguments":{}}}'
最易踩的坑:第 2、3 条必须带上第 1 条响应头返回的 Mcp-Session-Id,否则会 400。
全部来自正在运行的生产系统,但数据来自一个与真实客户完全隔离的演示租户
把这段配置交给你自己的 Agent,看它怎么挑工具、怎么组织问题 —— 这比读任何产品文档都直观。
想验证「权限即契约」?用只读 Key 问它「删除设备 AST-001」:它会告诉你找不到这个工具,因为该动作压根没出现在它的工具清单里。