权限管理
什么时候用
需要确认智能体可以调用哪些 MCP 工具,或排查工具绑定关系问题时使用。本页面用于只读查看智能体 → 技能 → MCP 工具的三层绑定关系,不用于编辑绑定。
你需要准备
- 已注册并启用的 MCP Server(详见 注册上游 MCP Server)
- 已创建的智能体(详见 创建并配置智能体)
- 已启用的技能(详见 启用市场技能)
操作步骤
第 1 步:刷新工具(在 MCP Server 管理页)
在使用本页面前,先确保 MCP Server 的工具已同步到最新。
- 左侧菜单 -> MCP 网关 -> MCP Server 管理
- 在列表中找到对应 Server,点击操作列的「刷新工具」按钮
- 等待刷新完成,确认工具数更新
第 2 步:进入权限管理页
左侧菜单 -> MCP 网关 -> 权限管理。
页面默认展示所有智能体的绑定关系。
第 3 步:筛选查看(可选)
页面顶部提供两个筛选条件:
| 筛选条件 | 怎么用 | 说明 |
|---|---|---|
| 智能体 | 下拉选择具体智能体 | 只查看该智能体的绑定关系 |
| MCP Server | 下拉选择具体 Server | 只查看该 Server 工具的绑定关系 |
选择筛选条件后,点击「查询」按钮刷新结果;点击「重置」按钮清空筛选条件。
第 4 步:展开查看详情
列表以智能体为单位展示,每个智能体行左侧有展开箭头:
- 点击智能体行的展开箭头 -> 查看该智能体绑定的所有技能
- 点击技能行的展开箭头 -> 查看该技能关联的所有 MCP 工具
每个工具展示:工具名、所属 Server、描述。
怎么验证成功了
- 在 MCP Server 管理页刷新工具成功,工具数大于 0
- 在权限管理页能看到智能体列表
- 展开智能体能看到绑定的技能
- 展开技能能看到关联的 MCP 工具
- 筛选功能正常工作
常见问题
看不到任何绑定数据
- 请先创建智能体并关联技能(详见 创建并配置智能体)
- 确认已注册 MCP Server 并同步工具(详见 注册上游 MCP Server)
- 确认技能已关联 MCP 工具
某个智能体展开后没有技能
- 该智能体未关联任何技能,请在智能体编辑页添加技能
- 检查筛选条件是否正确
技能展开后没有工具
- 该技能未关联任何 MCP 工具
- 确认 MCP Server 工具已同步
- 检查筛选条件是否过滤了相关 Server
怎么修改绑定关系
本页面仅用于查看,不支持编辑:
- 智能体↔技能绑定:在智能体编辑页面管理
- 技能↔工具绑定:在技能页面管理
工具名前面的标识是什么
工具名格式为 {server_name}__{tool_name},其中 server_name 是注册 MCP Server 时设置的标识。
深入
核心概念
工具命名
Gateway 暴露工具名格式:{server_name}__{tool_name}。
例:crm__search_customer。
工具元数据缓存
管理端工具列表来自 mcp_tool 表。
缓存特点:
- 仅用于 Admin UI 工具发现
- Pipeline 运行时仍走 Gateway 实时
- (mcp_server_id, name) 唯一
- 删除 Server 会级联删除 Tool 缓存
权限边界
| 操作 | 租户 admin | 平台管理员 |
|---|---|---|
| 查看本租户工具缓存 | 可以 | 可以 |
| 查看其它租户资源 | 不可以 | 可按平台权限处理 |
常见坑
- 工具缓存不等于运行时实时工具;Pipeline 仍走 Gateway 实时
- 注册 MCP Server:注册上游 MCP Server
- 创建智能体:创建并配置智能体
- 启用技能:启用市场技能