MCP 注册与接入总览
本页面向业务 MCP Server 的负责人和开发者。优先选择 Python SDK 接入 或 Go SDK 接入;其他语言和既有服务请使用 通用接入规范。
- 登录平台:访问 MCP 管理平台,使用公司账号登录。
- 申请 namespace 权限:向运维提供业务域、负责人、服务名称、部署环境和预计暴露的能力。没有目标 namespace 权限时不能创建注册 Token。
- 创建注册 Token:在“服务管理 / 注册 Token”选择已获授权的 namespace,填写名称和说明。一个 Token 只能绑定一个 MCP Server;妥善保存并仅通过 Secret 或配置中心注入。
- 开发 MCP Server:选择 Python、Go SDK 或通用规范。每个 Tool 都要声明读写属性和风险等级,并实现业务本地安全校验。
- 注册并测试:服务启动时用注册 Token 调用 Admin API 自注册,获得 Gateway-to-Server Token,并把实例与能力清单注册到 etcd。内网测试平台地址为
192.168.50.133;Admin API、Gateway 和 etcd 的完整端口由测试环境发布信息提供,不要擅自使用本地默认端口替代。 - Review 验收:在服务列表确认实例在线,在工具变更中 Review 新增、删除或风险变化的能力,并通过 Gateway 验证调用和审计。
- 注册上线:测试通过后按生产环境的 namespace、网络 ACL、Secret 和发布流程重新部署;不要复用测试环境 Token 或 endpoint。
登录 -> namespace 授权 -> 注册 Token -> 开发 -> 自注册和能力上报 -> 测试平台验证 -> 能力 Review -> 生产上线三类凭据不要混用
Section titled “三类凭据不要混用”| 凭据 | 用途 | 使用位置 |
|---|---|---|
| API Key | Client 调用 Gateway | Codex 或其他 MCP Client。 |
| 注册 Token | MCP Server 首次自注册 | 服务启动阶段;绑定后仍可用于同一服务重启注册。 |
| Gateway-to-Server Token | Gateway 调用业务 MCP Server | SDK 自动保存到运行内存或由自实现服务安全保存,走 X-MCP-Gateway-Token。 |
每次接入都应完成的检查
Section titled “每次接入都应完成的检查”/health返回 HTTP 200 和{"status":"ok"}。- 实例和 Tools、Resources、Prompts 清单在平台服务列表中可见。
- 通过 Gateway 的 scoped endpoint 完成
initialize、tools/list和至少一个tools/call。 - 使用无权限 API Key、错误 Token 和非 Gateway 网络来源进行负向检查,确认权限和网络限制生效。
- 在审计页面能检索到成功和失败调用。
完整的页面与静态构建验收步骤见仓库中的 mcp-docs/docs/手动测试-服务接入文档.md。
选择接入方式
Section titled “选择接入方式”| 场景 | 选择 |
|---|---|
| 新建 Python 服务 | Python SDK 接入 |
| 新建 Go 服务 | Go SDK 接入 |
| 其他语言、已有 HTTP 服务或有自建框架 | 通用接入规范 |
| 不清楚能力类型 | Tools、Resources 与 Prompts |