引导用户安装、连接和配置领星(Lingxing)官方 MCP,并排查连接、鉴权、权限与客户端兼容性问题。触发关键词:领星、领星 ERP、Lingxing、领星 MCP、Lingxing MCP、安装领星 MCP、配置领星 MCP、连接领星 MCP、重新配置领星 MCP、MCP Server URL、X-MCP-KEY、X-Mcp-Key、领星 MCP 鉴权失败、领星 MCP 连接失败。

Install

openclaw skills install @linkfox-ai/linkfox-lingxing-erp

安装领星官方 MCP

只引导安装领星官方 MCP,不封装、代调或讲解任何领星业务 Tool/API。

官方依据

  • 只以领星官方指引为准:https://www.lingxing.com/help/article/mcp
  • 将服务器 URL、按钮名称、传输方式或配置字段与官方页面不一致时,以官方页面的当前内容为准。

必须执行的流程

  1. 识别当前 Agent 所在客户端及其 MCP 安装方式。可先只读检查是否已有 lingxing-mcp 连接;不要发现、列出或调用领星业务工具。
  2. 告知前置条件:领星付费用户需由超级管理员在【业务配置】→【开放接口】→【MCP】启用功能,当前帐号还需拥有相应权限。
  3. 在索取任何配置值前,完整读取 references/install.md,按其中“必须向用户展示的图文引导”发送文字和领星官方截图。不得只发一句“去获取 X-Mcp-Key”。
  4. 让用户亲自在领星 ERP 中复制两项配置:
    • 当前帐号对应的 MCP Server URL
    • X-Mcp-Key 鉴权密钥。
  5. 优先通过当前客户端的安全凭据输入、Secret Store 或私密配置界面接收密钥。若客户端没有安全输入通道,让用户按 references/install.md 在本地自行填写配置,并只回复“已配置”;不要要求用户在普通聊天中粘贴完整密钥。
  6. 使用当前客户端原生的 MCP 添加方式保存连接:名称使用 lingxing-mcp,传输方式使用 Streamable HTTP / HTTP Streaming,URL 使用用户从领星复制的完整值,请求头名严格使用 X-Mcp-Key
  7. 保存前向用户说明将写入哪个客户端、使用哪个服务器域名,并只显示掩码后的密钥。若用户已明确要求安装或配置,可直接继续;否则先取得明确同意。
  8. 仅验证 MCP 连接、鉴权和工具发现是否成功。不得为了验证而调用任何会读取或写入领星业务数据的工具。
  9. 成功后只报告连接已安装及验证结果。后续数据任务交由已安装的领星官方 MCP 处理,不在本 skill 中提供调用方法。

安全边界

  • 不代替用户登录领星,不索取帐号密码或验证码,不替用户创建、复制、重新生成或轮换密钥。
  • 将 MCP Server URL 与 X-Mcp-Key 都视为敏感配置;不要回显、记录到日志、提交到仓库或写进示例文件。
  • 不把真实密钥放进 shell 命令、命令历史、截图、测试输出或故障报告。
  • 若用户已在聊天中粘贴密钥,不要复述或使用该值;将其视为已暴露,让用户先在【管理MCP】中手动重新生成,再通过安全方式提供新密钥。
  • 若怀疑泄露,停止配置并让用户在【管理MCP】页面手动重新生成。

故障排查范围

只排查安装与鉴权:

  • 未看到 MCP 功能:确认付费资格及超级管理员是否已启用。
  • 鉴权失败:确认 URL 使用 https://、Header 名为 X-Mcp-Key、密钥复制完整且无多余空格。
  • 权限不符:说明服务器 URL 与当前领星帐号权限绑定,让用户换用正确帐号重新复制。
  • 客户端不支持自定义 Streamable HTTP MCP:明确说明该客户端无法按此方式安装,并引导用户查看客户端官方 MCP 支持文档。

不要通过 curl、Python、OpenAPI 或 MCP Tool 调用来诊断,不要查询库存、订单、利润、广告、Listing 或其他业务数据。