Skip to content

MCP 管理平台概览

MCP 管理平台让公司内的 AI 应用能够在授权范围内使用业务系统能力。使用者不需要直接面对每个业务系统的接口;服务开发者也不需要让每个 AI Client 分别接入自己的服务。平台通过统一 Gateway 连接两者,并记录、控制和追踪关键调用。

  • 统一入口:Codex 等 MCP Client 只连接 Gateway,即可发现自己有权限使用的业务能力。
  • 可控授权:以 API Key、namespace、MCP Server、工具和 IP 白名单控制谁可以使用什么能力。
  • 安全接入:业务 MCP Server 不直接暴露给办公网或 Client;平台到服务使用独立凭据和网络 ACL。
  • 过程可追溯:认证失败、权限拒绝、限流、路由失败和工具调用都会进入审计,方便排查与复盘。
  • 标准化接入:Python 和 Go 有官方 SDK;其他语言也可以按照通用规范接入。
公司员工 / AI Agent
| 使用 API Key
v
MCP Gateway ---- 权限、限流、审计、路由 ----> 业务 MCP Server
|\
| \-- Tools:执行受治理的查询或操作
| \-- Resources:提供可读取的业务上下文
\---- Prompts:提供可复用的任务模板

平台负责身份认证、权限、流量控制、路由和审计;业务 MCP Server 仍必须对本业务的对象范围、危险参数、数据敏感性和写操作做最终校验。平台不会替业务系统绕过既有权限或审批流程。

角色 建议阅读 可以完成的事
业务与管理岗位 MCP 介绍 理解 MCP 能做什么、边界和安全责任。
AI 工具使用者 快速开通 登录平台、创建 API Key、申请使用权限。
Codex 使用者 Gateway 连接模式配置 Codex 将已获授权的能力接入 Codex。
业务服务开发者 接入总览 使用 SDK 或通用规范开发和注册 MCP Server。
运维与平台管理员 接入总览和相关验收文档 分配 namespace 权限、Review 能力变更并安排上线。

平台 V1 使用 streamable-http 传输方式,支持 Tools、Resources 和 Prompts。Client 访问 Gateway 使用 API Key;业务 MCP Server 首次注册使用注册 Token,后续由 Gateway 使用服务专属 Token 调用。不要将 API Key、注册 Token 或服务 Token 写入代码仓库、镜像层或共享文档。

本文档只描述平台 V1 的 streamable-http 接入方式。调用者通过 API Key 访问 Gateway;业务 MCP Server 通过注册 Token 向平台登记实例与工具清单。