这套手册面向负责部署、服务接入、用户权限、审批和运行维护的管理员。使用 Codex、Claude Code 或 VS Code 接入工具的员工,请阅读用户指南。
按管理任务进入
01 · 部署搭建团队访问入口 →
准备 HTTPS、数据库和长期保留的加密密钥,在本机初始化管理员;企业身份服务可选。
02 · 服务接入并发布工具 →配置 MCP 后端或 HTTP 工具组,确定发布范围与读写分类。
03 · 权限配置用户与组 →创建组并分配权限,再启用用户、加入组并同步企业成员关系。
04 · 治理安全开放写操作 →设置独立审批、配置治理和审计归档,核对实际执行结果。
推荐部署顺序
- 安装网关,选择本地或远程管理,保留数据库和密钥。
- 配置 HTTPS 并初始化内建管理员,分别验证管理员和普通用户登录。
- 接入服务,测试连接后,在工具权限中显式发布已审核的只读工具。
- 授予用户权限,启用客户端授权,交付用户指南。
- 需要个人业务账号时配置Vault;需要写工具时配置审批。
- 实际验证一次普通用户调用、撤销和所需审批,再按运行维护安排健康检查、备份与诊断。
明确三个管理职责
| 角色 | 主要职责 |
|---|---|
| 配置管理员 | 接入服务、发布工具、配置权限与查询诊断。 |
| 写操作审批人 | 审核具体操作、目标、参数和预览,按策略完成独立复核。 |
| 安全审批人 | 审核配置提案;启用配置审批时负责批准并应用变更。 |
生产部署保持单实例MCPHub v2.4.0 支持 SQLite 或单实例 PostgreSQL。共用 PostgreSQL 不会让多个网关自动同步运行时配置。管理员权限也不会自动授予业务工具或写审批权限。
文档与验收
本手册的配置和运维章节直接来自仓库中的管理员手册、部署指南、SSO、Vault 与配置参考。示例域名和账号需替换为实际值。validate、健康检查或模板启动不证明身份、账号和审批集成已验收;按启动后验收检查实际环境。