哪些操作需要审批
只读工具通过权限检查后直接执行。写工具及未分类工具逐次审批;客户端「可申请写入」只表示能够提出申请。
1. 发起具体请求
让 Agent 明确资源、完整参数与预期修改。返回 approval_pending、approval_id 和 approval_url 时操作尚未执行,保留 ID 并打开返回链接。
2. 由有权审批的人确认
- 检查申请人、目标服务和资源。
- 核对完整参数及可用预览。
- 按页面要求完成加强认证,批准或拒绝。
- 需要两人复核时,由两位不同且有权的人分别审批。
申请人不一定有审批权,可能需把链接交给指定审批人。审批有有效期;缺少审批人、认证不满足或过期时联系管理员或按提示重新申请。
3. 从原客户端继续执行
批准后,原客户端调用 mcphub_resume_approval 并传入:
{ "approval_id": "实际返回的审批 ID" }
批准不会自动执行。不能换客户端入口,或用替换后的授权继续执行原申请。授权失效时先确认业务状态,再按管理员指引处理。
查询与取消
| 操作 | 工具 |
|---|---|
| 查询状态 | mcphub_approval_status |
| 执行前取消 | mcphub_cancel_approval |
| 批准后恢复 | mcphub_resume_approval |
均传入原 approval_id。当前工具和权限允许且管理员配置只读状态工具时,查询可添加 query_upstream: true 核查业务系统;未配置则不能使用。
超时或结果不确定
先查询审批和业务状态,把审批 ID、请求 ID、时间交给管理员。不要反复创建或恢复同一写操作;取消和撤销都不能撤回上游已接受的写入。
资源版本、配置或权限变化时重新核对目标和参数,按提示重新申请。撤销业务结果应使用业务系统正式回退流程。