这套手册面向负责部署、服务接入、用户权限、审批和运行维护的管理员。使用 Codex、Claude Code 或 VS Code 接入工具的员工,请阅读用户指南。

第一次部署

先完成一条只读调用

启动网关,在本机初始化管理员,登录管理台后创建用户、接入一个只读服务,显式发布工具,再完成用户登录和客户端授权。验证成功后逐步开放写操作。

安装与首次启动 →

按管理任务进入

推荐部署顺序

  1. 安装网关,选择本地或远程管理,保留数据库和密钥。
  2. 配置 HTTPS 并初始化内建管理员,分别验证管理员和普通用户登录。
  3. 接入服务,测试连接后,在工具权限中显式发布已审核的只读工具。
  4. 授予用户权限,启用客户端授权,交付用户指南。
  5. 需要个人业务账号时配置Vault;需要写工具时配置审批。
  6. 实际验证一次普通用户调用、撤销和所需审批,再按运行维护安排健康检查、备份与诊断。

明确三个管理职责

角色主要职责
配置管理员接入服务、发布工具、配置权限与查询诊断。
写操作审批人审核具体操作、目标、参数和预览,按策略完成独立复核。
安全审批人审核配置提案;启用配置审批时负责批准并应用变更。
生产部署保持单实例MCPHub v2.4.0 支持 SQLite 或单实例 PostgreSQL。共用 PostgreSQL 不会让多个网关自动同步运行时配置。管理员权限也不会自动授予业务工具或写审批权限。

文档与验收

本手册的配置和运维章节直接来自仓库中的管理员手册、部署指南、SSO、Vault 与配置参考。示例域名和账号需替换为实际值。validate、健康检查或模板启动不证明身份、账号和审批集成已验收;按启动后验收检查实际环境。