PJT AIPJT AI/MCP
開始使用API
MCP 整合
什麼是 MCP?連接 Claude Code連接 Cursor連接 Codex情境範圍安全性 · 權限
MCP 整合指南

將您的情境串流至 AI 開發工具

直接從 Claude Code · Cursor · Codex 參照 PJT AI 的專案情境。

01什麼是 MCP?#

MCP(Model Context Protocol)是讓 AI 模型安全參照外部系統資料的標準。PJT AI 自行運行遠端 HTTP MCP 伺服器 — 免安裝、免登入,只要註冊位址與權杖,Claude、Cursor 就能直接查詢工作區資料。唯讀。

可使用以下工具從 Claude Code 查詢資料:

工具說明
list_workspaces我的工作區清單(不知道 ID 時從這裡開始)
get_project專案基本資訊(id 或 publicId p_xxx)
list_project_tasks任務清單(可使用狀態篩選)
get_task任務詳細資料
get_document文件詳細資料(包含內容)
list_workspace_documents工作區文件清單
get_workspace_snapshot工作區彙整(近期文件等)
ⓘ
與執行工作分離
MCP 僅用於查詢資料,與任務自動執行(pjt-agent start)各自獨立。認證直接沿用現有的 Claude Code 代理權杖(pjta_…),以 Authorization: Bearer 標頭傳遞。

02連接 Claude Code#

前提:只需 Anthropic 的 claude CLI。不需安裝 PJT 的 npm 套件。

1. 核發權杖

在工作區設定 → Claude Code 代理 → 「新增代理」簽發權杖(pjta_…)。簽發後畫面會直接填入權杖顯示各工具的註冊程式碼(權杖僅顯示一次)。

2. 註冊 — 一行完成

把 pjta_xxx 換成你的權杖,貼到終端機即可。

bash
claude mcp add --transport http pjt-workspace https://mcp.pjt.ai \
  --header "Authorization: Bearer pjta_xxx"

3. 驗證

bash
$ claude mcp list
pjt-workspace  ✓ connected

$ claude
> 顯示這個工作區最近的文件

[pjt-workspace] get_workspace_snapshot → 8 份文件
✓
連接成功
若 claude mcp list 出現 pjt-workspace,且對話中看得到上述工具的呼叫紀錄,即為正常。

03連接 Cursor#

在 ~/.cursor/mcp.json 加入以下內容。與 Claude Code 使用同一個權杖。

json
{
  "mcpServers": {
    "pjt-workspace": {
      "url": "https://mcp.pjt.ai",
      "headers": {
        "Authorization": "Bearer pjta_xxx"
      }
    }
  }
}
ⓘ
需要重新啟動
儲存後重新啟動 Cursor,pjt-workspace 工具便會出現在清單中。

04連接 Codex#

Codex 尚未原生支援遠端 MCP,需透過 mcp-remote 轉接。請加入 ~/.codex/config.toml。

toml
[mcp_servers.pjt-workspace]
command = "npx"
args = ["-y", "mcp-remote", "https://mcp.pjt.ai", "--header", "Authorization: Bearer pjta_xxx"]
ⓘ
需要 Node.js
橋接透過 npx 執行,因此本機需要 Node.js 18+。待 Codex 正式支援遠端 MCP 後,設定會簡化成與 Cursor 相同的形式。

05情境範圍#

預設情況下,MCP 僅公開使用者所屬專案的情境。可進行更細緻的控制,如下所示:

範圍預設控制方式
依專案依成員身分工作區設定 > 權限
敏感欄位包含預算與報價可於設定中排除
會議記錄公開全文可選擇僅公開摘要

06安全性 · 權限#

  • 唯讀 — MCP 無法變更或刪除資料(僅供查詢)
  • 重複使用 Claude Code 代理權杖(pjta_)— 無需另設金鑰;可依代理撤銷/重新核發
  • 權杖僅在簽發時顯示一次 — 遺失請重新簽發。遠端方式下權杖只存在用戶端設定檔中,本機沒有 PJT 的安裝檔
  • 傳輸與靜態均加密(TLS 1.3 + AES-256);所有存取皆記錄於稽核日誌
  • 不用於 AI 訓練 — 資料所有權歸屬於工作區
  • Enterprise 可選擇 SSO/SAML 與資料落地(美國 · 歐盟 · 韓國)