Dokumentacja techniczna

Dynafis MCP dla klientów AI

Dokumentacja techniczna opcjonalnego interfejsu MCP Dynafis. OAuth z PKCE wiąże każdą zgodę dokładnie z jednym workspace i jednym podmiotem prawnym/klientem.

Quickstart

Quickstart

Klient wykrywa Dynafis, w razie potrzeby rejestruje się dynamicznie, uruchamia OAuth i otrzymuje tylko zatwierdzone narzędzia.

1
Użyj serwera MCP

https://dynafis.com/mcp

2
Uruchom OAuth

Klient wykonuje discovery i PKCE.

3
Potwierdź kontekst

Sprawdź workspace, podmiot/klienta i zakresy.

4
Użyj narzędzi

Zacznij od tools/list i wywołuj tylko zatwierdzone narzędzia.

Przegląd

MCP jest opcjonalnym modułem deweloperskim. Zwykłe korzystanie z Dynafis w przeglądarce nie wymaga konfiguracji MCP.

Streamable HTTP

Endpoint MCP

POST https://dynafis.com/mcp

MCP działa przez bezstanowy Streamable HTTP. Żądania JSON-RPC są wysyłane metodą POST. Access token jest przekazywany jako Bearer token.

Odpowiedzi używają JSON-RPC 2.0. Wyniki narzędzi zawierają dane strukturyzowane i tekst.

OAuth 2.1 + PKCE

Endpointy OAuth

Klienci mogą rejestrować się dynamicznie, a następnie uruchamiać OAuth Authorization Code z PKCE S256. Przed zgodą Dynafis pokazuje klienta, workspace, podmiot/klienta i żądane zakresy.

GET/.well-known/oauth-protected-resourceProtected Resource Metadata
GET/.well-known/oauth-protected-resource/mcpResource Metadata (MCP path)
GET/.well-known/oauth-authorization-serverAuthorization Server Metadata
GET/.well-known/oauth-authorization-server/mcpAuthorization Server Metadata (MCP path)
POST/oauth/registerDynamic Client Registration
GET/oauth/authorizeAuthorization Code + PKCE S256
POST/oauth/tokenAuthorization Code / Refresh Token exchange
POST/oauth/revokeToken revocation

Permissions

Zakresy

mcp:readNarzędzia tylko do odczytu i discovery.
mcp:writeOsobno zatwierdzone operacje zapisu, obecnie m.in. tworzenie zadań.
offline_accessPozwala na rotowany refresh token dla trwałych połączeń.

Tools

Dostępne narzędzia

dynafis.workspace_summaryOdczyt workspace, podmiotu, roli, capabilities i liczników.
dynafis.list_documentsLista ostatnich dokumentów podmiotu przypisanego przez OAuth.
dynafis.list_invoicesLista faktur według statusu i stanu review.
dynafis.get_invoiceOdczyt faktury z danymi kanonicznymi i wynikami walidacji.
dynafis.list_review_queueOdczyt otwartych pozycji review.
dynafis.monthly_close_statusOdczyt statusu i metryk zamknięcia miesiąca.
dynafis.create_taskUtworzenie zadania w przypisanym podmiocie; wymaga mcp:write.

OAuth flow

Proces autoryzacji

1. DiscoveryKlient odczytuje Protected Resource Metadata i Authorization Server Metadata.
2. RejestracjaPubliczny klient PKCE rejestruje redirect URI i zakresy przez Dynamic Client Registration.
3. ZgodaUżytkownik loguje się, wybiera workspace i podmiot/klienta oraz zatwierdza zakresy.
4. TokenKod autoryzacyjny z verifierem PKCE jest wymieniany na access token i opcjonalny refresh token.
5. MCPKlient wywołuje tools/list, a następnie dozwolone tools/call.
6. CofnięciePołączenie można cofnąć w Dynafis lub przez OAuth Revocation.

JSON-RPC 2.0

Przykład: tools/list

POST /mcp
Authorization: Bearer <access_token>
Content-Type: application/json
MCP-Protocol-Version: 2026-07-28

{
  "jsonrpc": "2.0",
  "id": "tools-1",
  "method": "tools/list",
  "params": {}
}

Operations

Przełączniki operatora

SERVICE_MCP_ENABLED to globalny główny przełącznik MCP; false wyłącza Partner i Self-Service MCP. SELF_SERVICE_MCP_ENABLED steruje tylko publicznym OAuth/workspace MCP. Oba muszą być true dla Self-Service.

SERVICE_MCP_ENABLED=true
SELF_SERVICE_MCP_ENABLED=true
SELF_SERVICE_MCP_PUBLIC_BASE_URL=https://dynafis.com

Centrum pomocy

Przegląd

MCP jest opcjonalnym modułem deweloperskim. Zwykłe korzystanie z Dynafis w przeglądarce nie wymaga konfiguracji MCP.

Centrum pomocy →

Help

Rozwiązywanie problemów

HTTP 401 Bearer token required

Endpoint działa, ale klient nie ma jeszcze prawidłowego access tokena MCP. Wykonaj OAuth.

MCP niewidoczne

Sprawdź SELF_SERVICE_MCP_ENABLED, moduł workspace oraz rolę/uprawnienie.

Brak narzędzi

Sprawdź rolę, plan, aktywne moduły, zakresy i przypisany podmiot.

Oczekiwany dostęp do innego klienta

Zgoda MCP jest celowo przypisana do jednego klienta. Dla innego klienta utwórz osobną zgodę.

Policy

Bezpieczeństwo i limity

Discovery i wywołania narzędzi respektują role, zakresy, capabilities workspace, moduły i podmiot przypisany przez OAuth. MCP nie omija limitów dokumentów, eksportu ani AI. Obowiązuje też osobny rate limit MCP.

B2B

Partner MCP

Service/Partner MCP jest oddzielony od Self-Service MCP. Partnerzy używają własnych tokenów serwisowych, nagłówków partner/environment, allowlisty capabilities i izolacji tenantów pod /api/internal/partners/v1/mcp.

POST /api/internal/partners/v1/mcp