MCP 服务器
用一个 URL 和你的 API 密钥,把 Claude、Cursor、Codex 或任何 MCP 客户端接到一家餐厅的合规记录上。
BackResto 在 https://api.backresto.com/mcp 运行着一个 Model Context Protocol 服务器。用你的 API 密钥把你的 AI 工具接上去,就能在工具自己的界面里询问一家餐厅的记录:不用写代码,我们这边不用安装任何东西,你那边也不用托管任何东西。
它通过和其他一切相同的 Partner API 读取数据,用的是同一把密钥。它看不到任何这把密钥原本就看不到的东西:按餐厅和按权限范围的授权由 API 执行,而不是由你接入的工具执行。
接入你的工具
你首先需要一把密钥,见获取密钥。然后选择你的工具:
选择你的工具
注册服务器
打开终端运行这条命令,把 brp_YOUR_KEY 换成你的密钥。
shellclaude mcp add --transport http --scope user backresto \ https://api.backresto.com/mcp \ --header "Authorization: Bearer brp_YOUR_KEY"检查连接
启动 Claude Code 并输入 /mcp。backresto 会显示为已连接,带有四个工具。
完成
用平常的话问你的收货情况。这把密钥已经知道哪家餐厅是你的。
这些工具
八个工具,按它们读取的内容分组。
收货记录
| 工具 | 它做什么 |
|---|---|
backresto_list_deliveries | 列出一个有序的、最长 366 天的 epoch 毫秒区间内的收货。接受 from、to,以及可选的 limit(1–100,默认 50)和 cursor。 |
backresto_get_delivery | 按 deliveryId 取回一条收货。 |
backresto_get_delivery_photos | 展示一条收货的照片,每张都作为模型能直接查看的图片返回,并附带各自的预签名 URL。需要 delivery-images:read。 |
| 工具 | 它做什么 |
|---|---|
backresto_list_collections | 列出这把密钥被授予的那些集合,以及打开每一个的权限范围。当你不知道这把密钥能触及什么时,这是该先调的那个。 |
backresto_list_records | 从一个集合里读一页记录,包含墓碑。接受 collection,以及可选的 limit(1–100,默认 50)和 cursor。 |
backresto_get_record | 按 collection 和 recordId 取回一条记录。 |
backresto_list_record_assets | 以签名 URL 列出附在一条记录上的文件——cleaning-task-pictures、traceability-labels 或 drive-files。 |
两族都适用
| 工具 | 它做什么 |
|---|---|
backresto_list_restaurants | 列出这把密钥能触及的餐厅,以及它在每家餐厅上的权限范围。 |
restaurantId 在所有工具上都是可选的。不填,就使用这把密钥自己的餐厅:只有一把密钥的餐厅永远不需要知道自己的标识符。只有触及多家餐厅的密钥才需要选择,而错误信息会列出可选项。
这八个工具都声明为只读且幂等,所以一个规矩的客户端不会像对待会写入的工具那样,每次调用都来征求你的许可。
两条实际的限制。照片为模型内联展示的上限是每次回答十张图片、约 7.5 MB;超出的部分仍会出现在摘要里,带着它的 URL 和没有被展示的原因。另外整个端点与合作方 API 共用每把密钥每分钟 300 个请求的额度——一次工具调用就是一个请求,一场对话永远碰不到它,一个循环会。
保护好密钥
这把密钥就是你全部的访问权限,而 MCP 客户端的配置只是笔记本电脑上的一个普通文件。
- 永远不要提交这个文件。 如果你的工具把配置放在代码仓库里,请改为引用环境变量或操作系统的密钥库,就像上面的 Codex 配置那样。
- 给每台机器单独一把密钥。 一台笔记本一把密钥,意味着丢一台笔记本只需吊销一把,而不是把你所有集成都轮换一遍。
- 怀疑某处还留着一份副本时,问我们一把密钥最后一次是什么时候用的。 我们能看到每把密钥最后一次认证的时间,而吊销也是同一封邮件。
用 BackResto 账号登录
有些工具,比如 claude.ai 里的自定义连接器,是把你带到一个登录页面来接入的,而不是接收一把密钥。这需要用你的 BackResto 账号进行 OAuth 登录,目前还不可用。上面所有工具今天都能用密钥使用。如果账号登录正是横在你和一次集成之间的东西,就说出来:它会往前排。
它擅长什么
具体地说,接上这些工具之后,一位运营负责人可以问:
- 「上个月有哪些收货被拒收了,为什么?」
- 「把这个季度所有高于 4 °C 的鸡肉收货给我看看。」
- 「把周二被拒收那批货的照片给我看看:损坏看得出来吗?」
- 「哪些冰箱最经常超出温度范围,在哪个区域?」
- 「上周的冷却循环是不是都按时降下来了?」
- 「哪些清洁任务被跳过了,哪些没有照片?」
前三个读的是收货记录;其余的读的是集合,而且只读你的密钥被授予的那些。答案来自检查员会读的同一批记录,经由餐厅签发的同一批授权。
一个在读集合的模型,应该被告知它读的是什么:这是这个 API 所收到内容的一份快照,不是一份保证完整的历史。如果你把它摆到客户面前,请把这句话一起摆过去。