验证手机号
输入手机号和验证码。已有账号直接登录,没有账号则自动注册。
Agent 需要具备联网、本机配置和安全保存凭据的能力。如果缺少其中任何一项,它会引导你改用网站接入。
请帮我安装“中国财税知识库 MCP”(技术标识:china-tax-mcp)。
正式 MCP 地址:https://mcpapi.caixiaoyun.com.cn/mcp
短信端点:https://console.caixiaoyun.com.cn/accounts/api/install/sms/
验证端点:https://console.caixiaoyun.com.cn/accounts/api/install/verify/
客户端能力:https://console.caixiaoyun.com.cn/accounts/api/install/capabilities/
隐私说明:https://chinataxmcp.caixiaoyun.com.cn/privacy.html
同意版本:2026-07-26
必须严格按以下顺序:
1. 先做本地已有安装预检,再谈注册:GET 客户端能力端点并传入当前客户端的安全小写标识(例如 ?client_type=cursor),按返回的 local_config_entries 逐项检查官方 CLI 与列出的用户级、项目级配置入口,确认是否已有 china-tax-mcp 或同源旧配置(如旧版 china-tax 条目)。发现已有 API Key 时只生成掩码指纹,不复述明文。能力端点未列出的路径不得臆造;未登记客户端只检查其官方文档明确声明的配置入口。
2. 若发现同源旧配置,停下来让我三选一:复用现有 Key(跳过注册,直接做第 8 步原生握手与固定冒烟)、替换(继续注册新 Key 并替换同名条目)、卸载后重装(先按客户端官方方式移除旧条目再继续)。未经我选择不得自动删除或覆盖任何已有配置;若复用的旧 Key 已失效,再回到第 3 步注册新 Key。
3. 无旧配置或我已做出选择后,先向我展示:手机号仅用于注册、账号安全与服务通知;继续即代表我同意上述处理。没有得到我的明确同意,不得发送短信。已登记客户端按返回的配置方式执行;未知客户端只有在确认支持远程 Streamable HTTP MCP 且能安全保存 Bearer Key 时才继续,不能确认时直接使用下方网站入口。
4. 得到同意后询问手机号,并 POST 到 https://console.caixiaoyun.com.cn/accounts/api/install/sms/:
{"phone":"我提供的手机号","consent":true,"consent_version":"2026-07-26"}
短信发送后立即请我提供验证码;不要在等待验证码期间再查文档、探测协议或研究配置路径。不要索要密码、支付信息或其他个人资料。
5. 消耗真实验证码之前,先用 mock Key 对第 1 步确认的写入目标完成本地链路 dry-run:读取现有配置、备份、原子写入、回读校验、回滚还原,全部通过才继续;任何一步失败就停止并改用网站接入,不得带着未验证的写入路径去消耗一次性验证码。Windows 中文路径下本地 JSON 读写一律用 Python(备份 + 原子写 + 回读校验),PowerShell 只用于 HTTP 调用。
6. dry-run 通过并收到验证码后应在 30 秒内,用返回的 install_session_id、手机号、验证码和一个全新 request_id POST 到验证端点。client_type 使用预检时的标识,device_name 使用可识别的本机名称,并再次带 consent 与 consent_version。Windows PowerShell 优先使用 Invoke-RestMethod + ConvertTo-Json,不要使用容易破坏 JSON 转义的 curl 别名。若当前 Agent 的默认 shell 是 Git Bash,不得把含 $r、$_ 或 $s 的 PowerShell 代码塞进 Bash 双引号;应先写入用户临时目录的 .ps1 文件,再用 powershell.exe -NoProfile -ExecutionPolicy Bypass -File 执行,并在完成后删除临时文件。
7. api_key 是一次性秘密:只写入当前客户端的私有 MCP 配置或安全凭据存储,禁止在后续回复、日志、文件名、URL、截图或工单中复述。验证响应中的 client_config 已注入本次真实 Key;写入前仍须确认 Authorization 不是模板文本或未替换标记,写入后必须回读配置确认真实 Key 已落盘、没有残留未替换标记,且同源条目只有一个。若当前套餐达到有效 Key 上限,服务会在新 Key 成功签发后自动停用最旧 Key,不要要求我去后台手动停用。
8. 让客户端原生完成 initialize 和 tools/list;不要用手写 HTTP/SSE 解析替代客户端集成,不要臆造配置文件路径,也不要把 mcpServers 写入不支持该字段的 settings 文件。固定冒烟调用使用 get_source,identifier 为 5237365;它只用于确认安装与取证链可用,不把自然语言检索结果与安装成败混在一起。若当前会话不支持热加载新 MCP,配置写入并通过静态校验后只报告 configured_pending_reload;重启客户端或新建会话后再补做原生握手和固定冒烟,完成后才能报告 verified_ready。
9. 成功后只告诉我:当前状态(configured_pending_reload 或 verified_ready)、客户端名称、掩码 key_fingerprint、已协商的协议版本与固定冒烟结果;从上下文中清除明文 API Key。
如果你不能联网、不能安全保存 API Key 或不能修改 MCP 配置,请不要继续自动注册,改为引导我访问:
https://console.caixiaoyun.com.cn/accounts/login/
MCP API Key 只应写入本机私有配置。不要让 Agent 在聊天、截图或公开文件中重复显示。
一个手机号入口同时完成登录和注册,不需要先判断自己有没有账号。
输入手机号和验证码。已有账号直接登录,没有账号则自动注册。
进入客户后台创建 Key。明文只显示一次,请立即保存到安全位置。
使用下方连接信息,或参考已验证客户端的配置,再发出一条测试问题。
输入手机号并完成验证,系统会自动判断是登录还是注册。
服务不限制客户端品牌。支持远程 Streamable HTTP MCP 与 Bearer 鉴权的客户端都可以连接;优先使用客户端提供的安全凭据存储。账号和 MCP API Key 由财小云签发与管理。
Kimi、WorkBuddy 或其他兼容客户端,都可以在自己的 MCP 设置中添加这组远程服务信息。千问 Cowork 可通过 Remote MCP 插件形态接入:把这组服务信息提供给千问接入团队,MCP API Key 填入千问生成的凭证表单。不能安全保存 Key 时,请改用网站接入。
china-tax-mcphttps://mcpapi.caixiaoyun.com.cn/mcp两者都优先使用官方 CLI,不直接修改未经确认的 settings 文件。
# Codex(Key 先存入环境变量)
codex mcp add china-tax-mcp \
--url https://mcpapi.caixiaoyun.com.cn/mcp \
--bearer-token-env-var CHINA_TAX_MCP_API_KEY
# Claude Code
claude mcp add --transport http china-tax-mcp \
https://mcpapi.caixiaoyun.com.cn/mcp \
--header "Authorization: Bearer <你的 MCP API Key>"
在 Cursor 的 MCP 配置中添加远程服务,保存后重新加载客户端。
{
"mcpServers": {
"china-tax-mcp": {
"type": "streamable-http",
"url": "https://mcpapi.caixiaoyun.com.cn/mcp",
"headers": {
"Authorization": "Bearer <你的 MCP API Key>"
}
}
}
}
配置完成后,重新加载客户端并尝试下面任意一个问题。
请找到《中华人民共和国增值税法》第二十一条,并附上官方来源。
请核对这份财税文件现在是否仍可作为依据,并说明需要进一步确认的部分。
请核对这段回答里的财税引用,并分别列出可以确认和需要确认的内容。