MCP 自動化連線
這一頁解決什麼
Section titled “這一頁解決什麼”產品後端提供 POST /api/v1/mcp streamable HTTP 服務。支援該傳輸的宿主用有到期時間的 agent token 直連;只支援 stdio 的宿主另從 custodexa-mcp 公開專案安裝轉接頭。服務端隨產品部署,轉接頭只負責轉送。
- 在AI agent 帳號與金鑰建立主體、指定負責人並建立有到期時間的 token。
- 將 token 設於宿主的 MCP 連線設定,HTTP 宿主指向
/api/v1/mcp;stdio 宿主從custodexa-mcp公開專案安裝轉接頭並指向同一服務。 - 用
list_assets取得可視資產,request_access提交逐資產帳號範圍與理由,check_request查看核准結果。連線只使用已核准的任務項。 - 用
open_session帶明確的任務識別建線,再依資產類型執行工具;最後以close_session收束會話,並以close_task提交任務報告。
stdio 宿主可執行 go install github.com/custodexa/custodexa-mcp@latest,將 CUSTODEXA_MCP_URL 指向 HTTPS 的 /api/v1/mcp,並以 CUSTODEXA_AGENT_TOKEN 環境變數提供金鑰。金鑰不要放在命令參數或任務報告。
服務提供十個工具:list_assets、request_access、check_request、open_session、run_command、send_keys、query、read_screen、close_session、close_task。run_command 用於 SSH 與容器終端,query 用於資料庫查詢,read_screen 與 send_keys 用於受管畫面互動。工具回報結果未知時,先以任務、會話與帳本核對,再決定後續動作。


稽核看得到什麼
Section titled “稽核看得到什麼”可歸屬任務的呼叫與允許在任務建立前使用的工具,其判定與結果進入工具呼叫帳本。缺少或無法歸屬任務或會話識別而在入口被拒的呼叫,由 MCP HTTP 請求審計留痕;open_session 的建線拒絕另留紀錄。輸出回給 agent 前套用敏感內容遮罩;錄影保存原始畫面,並是文字會話的事實來源。無回顯輸入不留指令文字紀錄。query 的結構化語句紀錄是該查詢的事實來源。