﻿---
title: "使用预注册客户端连接 Kuroco MCP"
summary: "配置内容 API 地址和预注册的 OAuth client_id，再运行 mcp login kuroco。静态令牌认证可通过环境变量设置请求头。"
category: mcp
level: intermediate
surfaces: [cli, app, ide]
tags: ["MCP", "Kuroco", "OAuth", "HTTP"]
canonical: /tips/kuroco-mcp-http/
---

# 使用预注册客户端连接 Kuroco MCP

配置内容 API 地址和预注册的 OAuth client_id，再运行 mcp login kuroco。静态令牌认证可通过环境变量设置请求头。

Kuroco 文档提供了 Codex CLI 的配置说明。内容 API 远程入口形如 `https://YOUR_SITE_KEY.g.kuroco.app/rcms-api/API_ID/mcp`，**带** `/mcp` 后缀。把 YOUR_SITE_KEY 和 API_ID 换成控制台里的站点键和内容 API 编号。配置中的服务名为 `kuroco`。Codex **不支持** CIMD，也没有 `client_secret` 键，必须在 Kuroco 把客户端登记成 PKCE 公有客户端：Token Endpoint Auth Method 选 `none`。

可以编辑 TOML 后登录，也可以使用 CLI，参数为 `--url` 加 `--oauth-client-id`：

```bash
codex mcp add kuroco --url https://YOUR_SITE_KEY.g.kuroco.app/rcms-api/API_ID/mcp --oauth-client-id YOUR_CLIENT_ID
codex mcp login kuroco
```

```toml
[mcp_servers.kuroco]
url = "https://YOUR_SITE_KEY.g.kuroco.app/rcms-api/API_ID/mcp"
enabled = true

[mcp_servers.kuroco.oauth]
client_id = "YOUR_CLIENT_ID"
```

首次登录时，若出现 `redirect_uri does not match a registered URI`。从浏览器地址栏复制 `redirect_uri`，登记到该 OAuth 客户端，重新登录。Kuroco 按 RFC 8252 忽略循环回端口，路径段对同一 MCP URL 是稳定的，所以只登记一次。`scopes` 和 `oauth_resource` 通常可省略；若写 `oauth_resource`，必须和 `url` 完全相同。

也可以使用请求头认证，只适用于 `/rcms-api/API_ID/mcp`，**不能**接到 Admin MCP（`/direct/rcms_api/admin_mcp/`）。`codex mcp add` 写不了自定义头，添加服务后设置 `env_http_headers`。头名是 `X-RCMS-API-ACCESS-TOKEN`，右边写变量名 `KUROCO_MCP_TOKEN`，在启动 Codex 的环境中设置令牌。使用请求头认证时，无需运行 `mcp login`。

Admin MCP 是另一条 URL，例如 `…/direct/rcms_api/admin_mcp/x/all`，裸 `/admin_mcp/` 会 400。请为 Admin MCP 单独建立配置。

网页 Cloud 不读取 `~/.codex/config.toml`。修改后重新打开会话。用 `codex mcp get kuroco` 看传输是 streamable_http。OAuth 路径的 `/mcp` 应显示 Auth: OAuth。

## 来源

- [Kuroco · MCP Client Configuration](https://kuroco.app/docs/reference/mcp-client-configuration/)
- [Kuroco · MCP Authentication Header](https://kuroco.app/docs/reference/mcp-client-configuration-authentication-header/)
