跳到內容
繁體中文

MCP 自動化連線

產品後端提供 POST /api/v1/mcp streamable HTTP 服務。支援該傳輸的宿主用有到期時間的 agent token 直連;只支援 stdio 的宿主另從 custodexa-mcp 公開專案安裝轉接頭。服務端隨產品部署,轉接頭只負責轉送。

  1. 在AI agent 帳號與金鑰建立主體、指定負責人並建立有到期時間的 token。
  2. 將 token 設於宿主的 MCP 連線設定,HTTP 宿主指向 /api/v1/mcp;stdio 宿主從 custodexa-mcp 公開專案安裝轉接頭並指向同一服務。
  3. 用 list_assets 取得可視資產,request_access 提交逐資產帳號範圍與理由,check_request 查看核准結果。連線只使用已核准的任務項。
  4. 用 open_session 帶明確的任務識別建線,再依資產類型執行工具;最後以 close_session 收束會話,並以 close_task 提交任務報告。

stdio 宿主可執行 go install github.com/custodexa/custodexa-mcp@latest,將 CUSTODEXA_MCP_URL 指向 HTTPS 的 /api/v1/mcp,並以 CUSTODEXA_AGENT_TOKEN 環境變數提供金鑰。金鑰不要放在命令參數或任務報告。

服務提供十個工具:list_assets、request_access、check_request、open_session、run_command、send_keys、query、read_screen、close_session、close_task。run_command 用於 SSH 與容器終端,query 用於資料庫查詢,read_screen 與 send_keys 用於受管畫面互動。工具回報結果未知時,先以任務、會話與帳本核對,再決定後續動作。

AI agent 多資產任務的逐項申請與核准範圍

AI agent 任務詳情中的受管會話入口

可歸屬任務的呼叫與允許在任務建立前使用的工具,其判定與結果進入工具呼叫帳本。缺少或無法歸屬任務或會話識別而在入口被拒的呼叫,由 MCP HTTP 請求審計留痕;open_session 的建線拒絕另留紀錄。輸出回給 agent 前套用敏感內容遮罩;錄影保存原始畫面,並是文字會話的事實來源。無回顯輸入不留指令文字紀錄。query 的結構化語句紀錄是該查詢的事實來源。