MCP 接入与权限
历史分析工具支持可选 source_filter={"kind":"channel","value":"zhihu"},不传表示全部来源;get_source_options 可按日期搜索、分页列出来源。直接访问用 {"kind":"direct"},未归因用 {"kind":"unattributed"}。漏斗限定首步来源,留存限定首次访问来源;访客引用保留来源供回放沿用。筛选不扩大任何项目权限,也不改变分群定义。旧版 npm 客户端需等待包含这些参数的新版发布,远程 MCP 则随服务端更新。
Iris 支持通过 MCP 把项目的聚合分析数据带进 Codex、Claude 等 AI 客户端。可读取页面、事件、归因、留存、路径、热力、实时与分群;不会返回邮箱、IP、手机号、原始用户标识、项目 Secret 或完整 Token。
推荐使用浏览器授权:把远程 MCP 地址设为 https://iris.teown.com/mcp。客户端会打开 Iris 登录与授权页,无需复制 Token;首次只申请读取权限,需要维护项目配置或导出时再增量授权。
{
"mcpServers": {
"iris": { "url": "https://iris.teown.com/mcp" }
}
}
需要从连接、权限到自动埋点和漏斗配置完整走一遍,可阅读MCP 数据分析实战指南,或直接观看45 秒开源 Skill 真实演示。
OAuth 能力范围与项目角色会同时生效:Viewer 与 Member 只读;Owner / Admin 获得 workspace:write 后,AI 才能维护项目、漏斗、分群、事件字典和邀请记录。报告导出另需 report:export;脱敏事件明细导出另需 Owner / Admin 与 analytics:raw-export。所有权限均在每次调用时重新校验。
导出通过后台任务生成。AI 发起后应轮询任务状态,完成后获得一个 24 小时有效的下载链接;原始明细会去除完整 URL 参数、IP、完整 UA 和敏感属性。删除、撤销、密钥、支付和平台管理操作不向公开 OAuth MCP 提供。
兼容旧客户端:也可以在「我的项目 → 账户设置 → MCP 访问」创建个人 Token,再使用 npm stdio 连接器。Token 仅展示一次,请立即复制并保存在客户端环境变量中。
{
"mcpServers": {
"iris": {
"command": "npx",
"args": ["-y", "@teown/iris-mcp"],
"env": { "IRIS_MCP_TOKEN": "sk-mcp-…" }
}
}
}