Аутентификация
EdgeLab работает через MCP, а не REST. Адрес один:https://mcp.edgelab.su/mcp. Авторизация обязательна — через API-ключ (el_live_...) или OAuth 2.1 с подтверждением в Telegram.
Два способа аутентификации
Оба способа работают одновременно. Без авторизации сервер вернёт
401.
Как работает доступ
- Авторизация обязательна для всех запросов — без ключа или OAuth-сессии сервер вернёт
401 - После авторизации tier пользователя (Free, Edge, Pro, VIP) определяет набор доступных tools
- Ключ передаётся в заголовке
Authorization: Bearer ...илиx-api-key - OAuth 2.1 с PKCE — авторизация через Telegram-бота, без паролей и email
Формат ключа
API-ключ выглядит так:- Префикс:
el_live_ - Хвост:
48hex-символов - Общая длина:
56символов
Где получить ключ
Ключ создаётся через Telegram-бота @InvestorEdgeLabbot.- Открой бота и нажми START
- Бот создаёт аккаунт и связывает
telegram_idс профилем - Бот отправляет API-ключ
- Этот ключ используешь в MCP-клиенте или своём агенте
Регистрация и авторизация идут через Telegram. Отдельной веб-регистрации для MCP нет — всё через бота.
OAuth через Telegram
При подключении через OAuth (например, Claude Code):- Клиент запускает OAuth flow → открывается браузер
- На странице — кнопка «Открыть Telegram»
- Нажимаешь → попадаешь в бота → подтверждаешь
- Страница автоматически перенаправляет обратно → клиент получает токен
Заголовки авторизации
Authorization: Bearer ....
Scopes по тарифам
Rate limits
Если лимит превышен, MCP-сервер вернёт ошибку
rate_limit_exceeded. Для циклов и cron-процессов добавь backoff и паузы между вызовами.
Tools по тарифам
Free (18 tools)
После авторизации (OAuth или ключ) пользователь с Free-тарифом получает:Edge и выше (63 tools)
С подпиской открываются личные и социальные tools: профиль, прогресс, achievements, points, subscriptions, auth, events, network, contributions, support, notifications и admin-инструменты для нужных ролей.Практические правила
- Не вставляй ключ в URL
- Не коммить ключ в git
- Для каждого агента лучше держать отдельный ключ
- Если ключ засветился, ротируй или удаляй его через auth tools
- Для Free-доступа достаточно OAuth (ключ не обязателен, но авторизация нужна)