服务接入与工具发布
- 在「MCP 后端」新增 Streamable HTTP 服务,或在「HTTP 工具组」组织 REST API / OpenAPI 工具。
- 设置连接和上游凭证,检查连接或导入结果。工具组的启用状态本身不证明上游连通。
- 显式发布审核过的工具,使用后端原始工具名填写
published_tools;新发现的工具不会自动开放。HTTP 工具通过工具/导入编辑器管理发布状态。 - 在「工具权限」中确定
read/write、所需 Scope 和业务资源范围。多个 Scope 要全部满足;参数资源限制需要配合后端自身授权。 - 先用一个已授权用户和只读工具验证,再配置写审批和更大的范围。
上游 Header/OAuth 是 Hub 调用业务服务的凭证;客户端 Scope 是用户访问 Hub 的权限,两者分别配置。修改配置采用版本检查;遇到 409 revision_conflict 时重新读取并核对,不要覆盖他人的修改。启用配置审批后,提交成功可能是待审批,需获批才会应用。
字段和 API 见后端配置、HTTP 工具组、发布与资源规则、限流。
概览中的 首次接入验收 按选定的服务、工具和用户检查:服务可供调用 → 发布只读工具 → 组授权齐全 → 客户端授权 → 真实调用。最后一步只读取最近 24 小时内该用户对该工具的成功 tools/call;目录读取和权限模拟不算调用成功。点击 检查所选用户权限 可填写资源参数并核对当前策略,不执行业务工具。让用户完成 Agent 配对与只读调用后点击 重新检查。HTTP 工具组是否连通以真实调用为准,历史成功也不证明当前凭证仍有效。
控制台导航
「服务」统一列出 MCP 与 HTTP 服务,提供连接与账号、能力发布、访问控制、运行与诊断入口。协议编辑器继续负责各自连接配置;HTTP 使用共享 Header/OAuth,个人 Vault 账号仍仅支持 MCP。服务拥有稳定 endpoint UID,创建后不能改 ID,删除重建生成新 UID。
控制台点击「保存并检查变更」或「检查导入变更」时,先生成加密保存的草稿,配置此时尚未生效。「校验草稿」检查当前版本与候选运行状态,再展示脱敏差异、凭证变化及可能受影响的权限组、用户、会话和授权数量;这些是影响估计,不表示所有会话都会撤销。验证不执行工具,应用会重新验证,并拒绝覆盖并发修改。运维中心按运行配置、身份审计、备份恢复展示状态;配置变更列表显示草稿、已校验、等待审批、已应用、失败与已丢弃状态。部署与备份命令可展开查看。
回退使用历史变更前快照创建新草稿,以当前版本校验并增加版本号,不回退会话、撤销记录或审批执行结果。新建记录没有旧配置;删除仍是直接操作。最多保留 200 条记录,可以移除已完成记录,移除前建议备份。
原有创建/更新 API 支持 X-MCPHub-Change-Mode: draft,返回 201 草稿且不生效。GET /api/v1/configuration-changes 列出记录;POST /api/v1/configuration-changes/{id}/validate|apply|discard|rollback 需要草稿 If-Match;DELETE 仅移除已完成记录。普通 API 写入仍遵守原有立即应用/安全审批契约。GET /api/v1/services 是统一服务清单,GET /api/v1/operations 返回版本、配置来源、企业组验证、备份/演练、请求记录写入失败和外部审计投递状态。
YAML/环境变量拥有部署监听、公开地址、存储和认证默认值;数据库拥有管理配置。YAML 后端只在空数据库首次启动时导入。运行模型为单实例,部署参数和密钥由运维管理。
控制台按日常管理工作分为四组,功能入口如下。导航只显示当前账号有权使用的页面;仅审批角色直接进入审批中心。
| 分组 | 页面 | 主要用途 |
|---|---|---|
| 总览 | 概览 | 查看真实后端连接状态、工具组与 HTTP 工具数量、最近变更;优先展示连接异常的后端,并直接进入配置。 |
| 服务接入 | MCP 后端 | 接入 Streamable HTTP MCP 服务;搜索、按状态筛选、测试连接、启停,以及配置发布范围、上游凭证和限流。 |
| 服务接入 | HTTP 工具组 | 将 REST API 转成 MCP 工具;手工添加接口或从 OpenAPI 导入,共享连接、凭证和访问策略。 |
| 访问控制 | 工具权限 | 查看显式发布状态、读写分类、最终 Scope、业务资源规则和审批要求;编辑规则或执行无副作用的权限检查。 |
| 访问控制 | 用户与组 | 创建用户和组,管理账号状态与组成员关系;在组/部门上配置角色、Scope、工具与资源权限。身份源维护的企业成员关系只读。 |
| 访问控制 | 身份服务 | 同时配置 LDAP 与 OIDC,验证连接、替换加密凭证及启停企业登录;本地管理员保留。 |
| 访问控制 | 客户端授权 | 按用户、客户端、endpoint 与状态筛选授权;查看完整范围、关联请求,或撤销授权。 |
| 治理与审计 | 审批中心 | 按权限审核写操作与配置变更,核对预览、审批进度、执行结果与审计记录。审批编号、签发者和客户端绑定 ID 可展开技术详情查看;申请人、目标和完整请求保留供核对。 |
| 治理与审计 | 请求诊断 | 查看近期调用结果、拒绝原因和耗时;展开请求详情,直接定位对应的工具权限。 |
| 治理与审计 | 变更记录 | 查看最近 50 条管理变更及操作者;敏感凭证不会展示。 |
推荐工作顺序:接入服务 → 显式发布与读写分类 → 配置组权限并维护成员关系 → 客户端登录与授权 → 审批和诊断。用户使用 mcpbridge setup / connect 接入,在个人授权门户确认自己的客户端范围;管理员在管理控制台维护整体策略。默认内建模式的 LDAP 与 OIDC 在 身份服务 UI 配置。监听地址、数据库和审计投递等部署设置继续通过 YAML 和环境变量配置。
两类编辑器都按 连接信息 → 上游认证 → 客户端访问权限 配置。新 MCP 后端默认选择「无需认证」;服务需要认证时,明确选择 Header、OAuth 或 Vault。上游凭证用于 MCPHub 调用服务。所需 Scope 留空只表示不追加 Scope 要求,内建及企业用户仍需组授权,且工具必须已发布;填写多个 Scope 时必须全部满足。
测试 MCP 连接后,在已发布工具中勾选审核通过的工具。编辑已有后端时读取当前目录;目录暂时不可用不会移除已保存的工具名。高级输入可手动填写原始工具名,发现新工具不会自动发布。连接地址、认证或超时变更后,新后端和关键后端必须重新测试;只调整工具发布范围不需要重测。列表分别显示发布与发现数量。工具级规则可在「工具权限」逐个编辑,或使用高级 JSON;未分类工具仍需审批。HTTP 工具组的「测试已保存连接」检查持久化配置,修改连接后应先保存。
在「用户与组」可分别筛选用户、权限组、组织组与部门。新建权限组后会直接展开该组,继续配置授权与组织组映射。在「用户与组」编辑组权限时,选择目标服务并勾选其已发布工具及资源条件;默认生成所需 Scope 快照,高级显式模式需自行补齐,再分配组成员。切换目标服务会清空当前授权条目的工具选择,避免将同名工具意外带到另一个服务。工具名手动输入保留在高级选项中。编辑已有凭证时,值留空会保留原值;删除 Header 行会移除对应凭证。
导入 OpenAPI 时,选择文档地址或上传规格文件,解析后勾选需要导入的接口。更换来源会清空原预览和选择,需重新解析后才能导入;只导入勾选的接口。
多个 MCP endpoint 可复用相同的所需 Scope。未启用 SSO 桥接时,由外部身份服务签发对应 Scope;启用 auth.sso 后,只在用户与组中的部门/组上授权,用户继承所在有效组的权限。本地管理的成员关系在控制台维护;企业身份源成员关系由已验证的登录声明或目录快照同步。HTTP 工具组用于同一 REST API 内共享连接与权限,不用于组合多个 MCP 后端。工具发布、Scope、业务资源、客户端授权和写审批共同约束调用。
语言控件可切换中文与 English。窄屏使用抽屉导航,支持键盘与 Escape 关闭。刷新会重新读取当前配置并显示最近成功更新时间;失败时保留错误提示与重试入口。概览数据来自实际配置和连接状态;请求历史按数据库保留期查询,不代表完整监控或不可篡改的审计归档。
关闭编辑器、刷新配置、切换页面或筛选用户与组时,如有未保存的修改,控制台会询问是否放弃;选择取消可继续编辑。切换语言会保留打开的编辑器草稿;「用户与组」重新生成表单前会询问是否放弃。浏览器关闭或重新加载也会触发原生提醒。保存期间表单暂时锁定,避免返回结果覆盖新的输入;修改不会自动保存,包含凭证的草稿也不会写入浏览器存储。