ИИ-помощник

Подключение FazerCards к ИИ-помощнику

У FazerCards есть MCP-сервер: аккаунт реселлера подключается к ИИ-помощнику, и дальше вы просто пишете словами — найди товар, покажи мою цену, оформи, отдай коды. Подключение идёт по отдельной ссылке: вы создаёте её сами в личном кабинете и в один клик отзываете, а основной API-ключ при этом никуда не уезжает. Здесь собрано всё общее, на что опираются инструкции по конкретным клиентам: что помощник умеет, как устроен доступ и чем оборачивается покупка.

Что помощник реально умеет

Восемь действий, и все они один в один повторяют публичный API FazerCards. Поиск по каталогу — сразу по гифт-картам, игровым ключам и внутриигровым пополнениям. Открыть категорию и показать номиналы с вашей ценой по вашему тарифу и остатком по каждому. Проверить ID игрока перед пополнением. Оформить заказ, посмотреть его статус позже, вывести список последних заказов, назвать баланс, тариф и дату окончания подписки.

Все цифры приходят из вашего аккаунта по тому же API, которым вы и так пользуетесь. Отдельного «каталога для ИИ» и второго прайса не существует: назвал цену — столько заказ и спишет. Работает это и в обратную сторону — выдумать позицию помощник не может. Для оформления нужен идентификатор номинала, а взять его можно только из живого ответа каталога, поэтому «купи мне 500 алмазов» всегда начинается с поиска.

Часть направлений сознательно пока не заведена: пополнение Steam, Telegram Stars и ручные услуги остаются в кабинете и в API. Попросите их в чате — помощник просто не найдёт подходящего инструмента.

Ссылка подключения — это не ваш API-ключ

В кабинете создаётся ссылка вида https://api.fzr.cards/mcp/mcp_… , и хвост после последнего слэша — самостоятельный доступ. Он выпускается только под ИИ-клиентов, лежит в профиле отдельной строкой и снимается одной кнопкой. API-ключ живёт своей жизнью: отзыв ссылки его не меняет, интеграции не роняет и на работу API не влияет никак.

Разделение придумано ради того, куда попадает адрес. URL оседает в логах прокси, в истории браузера, в локальных настройках клиента. Складывать туда API-ключ мы не готовы, поэтому сервер его там не принимает: вставите в путь ключ, начинающийся на fc_, — запрос отвалится, каким бы правильным ключ ни был. В адресе работают только токены mcp_.

Осторожность всё равно нужна. Ссылка ведёт в тот же аккаунт с теми же правами, и любой, у кого она есть, тратит ваш баланс. Утекла — показали экран, скинули конфиг, синхронизировали настройки на чужой машине — открываете профиль, жмёте «Отозвать», и после подтверждения она мертва. Дальше создаёте новую и заново прописываете в клиенте. Если нужна просто плановая ротация, «Перевыпустить» делает оба шага сразу.

Заказы тратят настоящие деньги

Песочницы тут нет. Помощник оформляет заказ — баланс списывается сразу, ровно как при вашем собственном вызове. Пополнение, которое уже дошло до игрового аккаунта, назад не откатывается, так что ошибка в ID — это потеря, а не обращение в поддержку. Сначала просите проверку, потом читаете вернувшийся ник или подпись аккаунта вслух и только затем подтверждаете.

Цены всегда берутся из вашего каталога по вашему тарифу, со всеми персональными правилами наценки. Помощник не прикидывает и не помнит вчерашнее — он перечитывает номинал. Если цифра выглядит странно, спорить бесполезно: попросите запросить позицию заново.

Привычка, которая снимает почти все риски, простая — покупать вслух и целиком. Товар, номинал, количество, ID одной фразой; помощник пересказывает это по данным каталога; вы соглашаетесь. Повторы защищены ключом идемпотентности, так что переотправка после обрыва связи не спишет дважды. А вот второй запрос, сформулированный иначе, — это уже второй заказ.

Какой клиент выбрать и почему везде «без авторизации»

Сначала про то, на чём спотыкаются все. OAuth у нашего сервера нет: ни экрана согласия, ни client id, ни секрета, ни служебных адресов, по которым клиент мог бы всё это обнаружить. Значит, в любом клиенте выбирается вариант «без авторизации» (в интерфейсах он называется «No authentication», «None», «No auth»), а поля OAuth остаются пустыми. Клиент упорно предлагает войти — он ищет то, чего мы не публикуем; доступ уже зашит в ссылку. Именно эта настройка чаще всего и выглядит как «не подключается».

Cursor — самый безопасный вариант, если не пугает правка файла. Сервер прописывается в конфиг MCP (проектный .cursor/mcp.json или глобальный, до него есть кнопка в настройках MCP), а токен передаётся заголовком и в адрес не попадает вовсе. MCP доступен и на бесплатном тарифе, покупать ничего не надо. Плата за это — редактирование JSON руками, инструмент всё-таки разработческий.

Claude — самый дешёвый старт для того, кто не программист. Кастомные коннекторы добавляются в настройках (https://claude.ai/settings/connectors, ищите «Add custom connector» или раздел про подключение приложений), вставляете ссылку целиком — и всё, ни файлов, ни JSON. Кастомные коннекторы работают и на бесплатном тарифе — там разрешён один свой коннектор, и ни один другой клиент из трёх не стартует бесплатно. Токен при этом лежит в адресе — он ровно для такого сценария и сделан.

ChatGPT берите, если вы и так работаете в нём. Свои MCP-серверы добавляются в настройках коннекторов (https://chatgpt.com/plugins, предварительно включив режим разработчика в настройках), платная подписка тоже нужна, токен так же едет в адресе. Настройка спрятана глубже, чем у Claude, а доступность самой опции не раз переезжала между уровнями подписки — прежде чем что-то оплачивать, посмотрите, что открыто на вашем.

Выберите помощника

Настройка у клиентов разная. Начните с того, где вы уже работаете.

ChatGPT

Ничего не надо править руками — но нужен платный тариф и компьютер.

Инструкция

Claude

Единственный клиент, который работает на бесплатном тарифе.

Инструкция

Cursor

Токен едет в заголовке и не попадает в адресную строку.

Инструкция

С чего начать

  1. Создайте ссылку подключения

    Зайдите в личный кабинет FazerCards и откройте страницу профиля. Найдите карточку «Подключение к ИИ», нажмите «Создать ссылку», затем «Показать ссылку» и скопируйте её. Выглядит она как https://api.fzr.cards/mcp/mcp_ и длинный хвост. Храните как пароль: посмотреть её можно и позже, но любая копия — это живой доступ к вашему балансу.

  2. Выберите клиент под свой стиль работы

    Решайте по двум вещам: куда попадёт токен и сколько вы готовы настраивать. Cursor — если хотите токен в заголовке, а не в адресе, и не против поправить JSON; это самый безопасный путь и платная подписка для него не нужна. Claude — если хотите вставить одну ссылку в настройки и закончить, и согласны на платный тариф. ChatGPT — только если вы уже живёте в нём: настройка спрятана глубже, подписка тоже платная.

  3. Сначала проверьте вхолостую, потом тратьте

    Сразу после подключения задайте три безобидных вопроса подряд: сколько на балансе и какой тариф, найди товар, который точно есть в вашем каталоге, проверь реальный ID игрока по знакомому пополнению. Ответили живыми данными все три — связка работает по-настоящему. Только после этого оформляйте первый маленький заказ, проговорив товар, количество и ID перед подтверждением.

Как выглядит ссылка подключения

{
  "mcpServers": {
    "fazercards": {
      "url": "https://api.fzr.cards/mcp",
      "headers": {
        "Authorization": "Bearer mcp_XXXXXXXX"
      }
    }
  }
}

Если что-то не так

Клиент упорно предлагает войти или пишет, что не нашёл сервер авторизации

Он ищет OAuth, которого у нас нет. Вернитесь в настройки подключения, выберите вариант без авторизации и очистите поля client id, секрета и областей доступа. Если клиент отказывается сохраняться без них — в этом режиме он к нам не подключится.

Все вызовы отваливаются с 401 или «нужен API-ключ»

Доступ не дошёл. Скопируйте ссылку из карточки профиля целиком — чаще всего обрезан хвост токена — и проверьте, не прилип ли пробел в конце. Если в адрес вставлен API-ключ, это отказ по замыслу: в пути работает только ссылка с mcp_.

Инструменты отвечают, что подписка неактивна

Продлите тариф в личном кабинете. Само подключение исправно и переделывать его не нужно — запросы пойдут сразу после продления.

Внезапные ошибки про превышение лимита при обычной переписке

Помощник делает несколько запросов там, где вы делали один, а один вопрос по каталогу стоит до трёх обращений. Подождите минуту, спрашивайте точечно вместо «покажи всё», а если нагрузка действительно выросла — напишите в поддержку про лимиты.

Помощник не находит товар, который у вас точно есть

Поиск идёт по словам в названии, поэтому длинные живые фразы промахиваются. Просите коротко — «PUBG» вместо «пополнение пубг мобайл юси» — и дайте помощнику вывести номиналы уже из найденной категории.

Вопросы

Какой способ авторизации выбирать в ИИ-клиенте?

Никакой. Отмечайте «без авторизации» (в интерфейсе это «No authentication», «None» или «No auth») и оставляйте пустыми все поля OAuth — client id, секрет, области доступа. OAuth у FazerCards нет, служебных адресов для его обнаружения мы не отдаём, договариваться клиенту не с чем. Вас опознаёт сама ссылка с токеном mcp_.

Куда в этой схеме вставлять API-ключ?

Никуда. В ссылке лежит отдельный токен mcp_, больше клиенту ничего не нужно. Обычный API-ключ в пути адреса сервер отклоняет намеренно: вставите fc_… — не сработает, даже если ключ верный, потому что адрес слишком много где записывается. API-ключ оставьте для своих серверных вызовов.

Помощник правда может потратить мои деньги?

Да. Оформление заказа списывает баланс в тот же момент, а доставленное игровое пополнение обратно не отзывается. Клиенты обычно спрашивают подтверждение перед действием, которое что-то меняет, но это последний рубеж, а не единственный: сначала проверка ID, потом проговорить товар, номинал и количество, и лишь затем «да».

Что именно происходит при отзыве ссылки?

Она перестаёт работать мгновенно. Все клиенты, где она прописана, получают отказ на следующем же запросе — вычищать на их стороне нужно разве что саму запись. API-ключ, баланс, заказы, тариф и работающие интеграции не затрагиваются. Когда понадобится, создаёте новую ссылку и вставляете заново; кнопка «Перевыпустить» делает отзыв и выпуск за один шаг.

Токен mcp_ — это тот же самый API-ключ?

Нет. Это отдельный доступ: выпускается сам по себе, отзывается сам по себе, показан в профиле в другом месте. Совпадают аккаунт и права, поэтому утечка ссылки не менее серьёзна, чем утечка ключа. Разница в устранении последствий: снять ссылку — один клик, и ничего больше не ломается.

Что будет, если подписка закончится?

Подключение останется на месте, но любой инструмент, который лезет в аккаунт, начнёт отдавать ошибку про неактивную подписку — ровно как API. Ничего не удаляется, новая ссылка не нужна: продлеваете в кабинете, и со следующего запроса всё работает. Часть служебных ответов при этом продолжает приходить, из-за чего просроченный тариф на первый взгляд похож на сломанный коннектор.