MCP 管理平台概览
MCP 管理平台让公司内的 AI 应用能够在授权范围内使用业务系统能力。使用者不需要直接面对每个业务系统的接口;服务开发者也不需要让每个 AI Client 分别接入自己的服务。平台通过统一 Gateway 连接两者,并记录、控制和追踪关键调用。
平台解决什么问题
Section titled “平台解决什么问题”- 统一入口:Codex 等 MCP Client 只连接 Gateway,即可发现自己有权限使用的业务能力。
- 可控授权:以 API Key、namespace、MCP Server、工具和 IP 白名单控制谁可以使用什么能力。
- 安全接入:业务 MCP Server 不直接暴露给办公网或 Client;平台到服务使用独立凭据和网络 ACL。
- 过程可追溯:认证失败、权限拒绝、限流、路由失败和工具调用都会进入审计,方便排查与复盘。
- 标准化接入:Python 和 Go 有官方 SDK;其他语言也可以按照通用规范接入。
平台如何工作
Section titled “平台如何工作”公司员工 / AI Agent | 使用 API Key vMCP Gateway ---- 权限、限流、审计、路由 ----> 业务 MCP Server |\ | \-- Tools:执行受治理的查询或操作 | \-- Resources:提供可读取的业务上下文 \---- Prompts:提供可复用的任务模板平台负责身份认证、权限、流量控制、路由和审计;业务 MCP Server 仍必须对本业务的对象范围、危险参数、数据敏感性和写操作做最终校验。平台不会替业务系统绕过既有权限或审批流程。
不同岗位从哪里开始
Section titled “不同岗位从哪里开始”| 角色 | 建议阅读 | 可以完成的事 |
|---|---|---|
| 业务与管理岗位 | MCP 介绍 | 理解 MCP 能做什么、边界和安全责任。 |
| AI 工具使用者 | 快速开通 | 登录平台、创建 API Key、申请使用权限。 |
| Codex 使用者 | Gateway 连接模式、配置 Codex | 将已获授权的能力接入 Codex。 |
| 业务服务开发者 | 接入总览 | 使用 SDK 或通用规范开发和注册 MCP Server。 |
| 运维与平台管理员 | 接入总览和相关验收文档 | 分配 namespace 权限、Review 能力变更并安排上线。 |
平台 V1 使用 streamable-http 传输方式,支持 Tools、Resources 和 Prompts。Client 访问 Gateway 使用 API Key;业务 MCP Server 首次注册使用注册 Token,后续由 Gateway 使用服务专属 Token 调用。不要将 API Key、注册 Token 或服务 Token 写入代码仓库、镜像层或共享文档。
- MCP 介绍:用非技术语言了解 MCP 的用途、角色和边界。
- 快速开通:登录平台、自行创建 API Key 并申请所需权限。
- 用户配置:MCP Gateway 的使用模式概览。
- Gateway 连接模式:了解三种连接模式及 API Key 和 IP 白名单安全约束。
- 配置 Codex:在 Codex CLI 或桌面版中配置 MCP Gateway。
- 接入总览:了解从 namespace 权限到测试、Review 和上线的完整流程。
- Python SDK 接入:使用
mcp-sdk-py开发服务。 - Go SDK 接入:使用
mcp-sdk-go开发服务。 - Tools、Resources 与 Prompts:选择并声明 MCP 能力类型。
- 通用接入规范:为其他语言或既有服务实现标准接入。
本文档只描述平台 V1 的 streamable-http 接入方式。调用者通过 API Key 访问 Gateway;业务 MCP Server 通过注册 Token 向平台登记实例与工具清单。