选择正确的退出方式

目标操作影响
退出网页「退出网页会话」结束门户会话,保留本机及上游连接。
清除本机登录logout --profile work清除该 profile 秘密,断开连接,尝试撤销远端会话。
停止本机连接broker stop停止本机传输,保留远端授权。
阻止一个入口门户「撤销授权」或 client revoke该客户端授权失效。
移除个人服务账号门户「断开连接」移除上游连接,相关客户端授权失效。

确认远端撤销

mcpbridge logout --profile work

优先清除本机秘密,再尝试撤销远端。离线失败可能提示「撤销未确认」,到门户撤销旧会话。重新登录后重启连接。

以上操作不吊销身份服务 Token,也不回滚已被上游接受的写入;上游授权按业务系统流程撤销。

本机保存了什么

默认 macOS/Linux 为 ~/.mcphub/,Windows 为 %USERPROFILE%\.mcphub\。可用 MCPHUB_HOME 指定其他私有目录。

登录 Token 以本地 JSON 保存,不做加密。macOS/Linux 使用目录 0700、文件 0600;Windows 使用仅授权当前用户的 DACL,目录应位于支持访问控制的本地文件系统,如 NTFS。

日常保护

  • 凭证目录不要存到共享盘或他人可读备份。
  • Token 和凭证文件不要贴到 AI 聊天或工单。
  • 只授权必要工具和资源,不同客户端各建入口。
  • 换电脑、设备遗失或怀疑被冒用时,撤销旧入口及会话,联系管理员。

排障资料

doctor 报告不含 Token 或进程通信凭证;提交前仍按公司要求检查业务标识和错误内容。不要发送整个 .mcphub 目录。