
企业接入多个 MCP Server 后,真正棘手的不是“能不能调用工具”,而是“哪个人委托了哪个 Agent、它为什么有权调用、使用了什么凭据、策略为何放行、出了问题能否完整追溯”。本项目提供一套可部署的企业 MCP Gateway 2.0,把分散鉴权升级为统一身份、细粒度工具授权、审批和不可篡改审计。
核心功能
- Agent 四元身份:tenant、human subject、agent_id、delegation_id 全链路关联。
- OAuth 2.1:RFC 9728 discovery、严格 audience 校验、PKCE/企业 IdP 对接思路。
- 双重工具授权:tools/list 隐藏无权工具,tools/call 按真实参数再次决策。
- RBAC+ABAC:角色、租户、数据等级、环境、风险和预算组合策略。
- 审批门禁:高风险调用绑定参数 hash,防篡改、防重放。
- 上游凭据隔离:禁止 Token Passthrough,为不同 Server 获取独立短期凭据。
- 审计闭环:主体、策略、参数摘要、批准、上游回执和结果形成哈希链。
适合人群
企业 AI 平台团队、MCP/Agent 开发者、安全与合规负责人、解决方案架构师、自动化团队、需要统一管理 Claude/Codex/自研 Agent 工具权限的组织。
购买后获得什么
完整 PDF/Word 教程、系统提示词、n8n 审批工作流、Gateway/MCP 配置、知识库模板、FastAPI 源码、策略文件、Docker 部署、测试评测表、报错清单、安全检查表、效果示意图、升级记录和部署 SOP。
包含哪些内容
01 PDF 教程;02 Word 可编辑教程;03 角色 Prompt;04 n8n 工作流;05 Agent 配置;06 MCP 配置;07 知识库 Excel;08 源码;09 Docker;10 测试评测表;11 报错清单;12 安全检查表;13 效果图;14 更新记录;15 免责声明;16 详细部署步骤。
售后边界和免责声明
资料用于学习、研究、项目搭建和合法商业应用,不含第三方账号、API 额度、服务器、IdP、SIEM、证书和付费订阅。第三方协议、接口、价格和政策可能变化,不保证永久可用。生产上线、持续运维、渗透测试和定制集成不属于标准资料包交付。用户须遵守法律法规、平台条款、隐私和数据合规要求;不支持绕过授权、未授权抓取、攻击或其他违法用途。