中级管理员
MCP 工具统一治理:谁能调哪个工具,收进同一套权限面
外部 MCP 服务器聚合为网关统一 /mcp 入口,密钥组按工具 allow/deny、按标签过滤,调用 / 违规 / 会话全审计 —— Agent 的工具权限与模型权限同一处管理。
社区真正在抱怨什么
Agent 框架接了一堆 MCP server 之后,权限立刻失控:谁能调哪个工具没有统一管控,出事没有审计;在每个 Agent 里各自配置,凭证散落、策略不一致。
「怎么限制 Claude Code 只能用这几个 MCP 工具」成为平台团队的高频问题。
GateLLM 怎么做
GateLLM 内置 MCP 代理:多个外部 MCP 工具服务器(streamable HTTP / SSE)聚合成统一 /mcp 入口,端点、认证头(原样转发)、标签、优先级、延迟加载统一配置;密钥组按工具 allow/deny(deny 覆盖允许)、按标签过滤,与模型 ACL 同一处生效。
工具多时可配上下文预算、内置 BM25 检索定位;MCP 工具调用、访问违规、会话建立刷新全部进入审计日志。
MCP 服务器凭证不下发给 Agent,工具权限随密钥组统一授予与回收。
落地的 5 个手段
- 多服务器聚合:streamable HTTP / SSE MCP 服务器汇入统一 /mcp 入口
- 延迟加载:首次使用时才发现工具,降低启动开销与攻击面
- 工具级 ACL:密钥组按工具 allow/deny,deny 覆盖允许,按标签批量过滤
- 上下文预算 + BM25:工具清单长时按预算裁剪,检索定位相关工具
- 全审计:工具调用 / 访问违规 / 会话建立刷新留痕,可导出