MCP 服务端门户支持 Service token
您现在可以使用 Access service token 将自主 Agent 和机器人连接到 MCP 服务端门户。Service token 会话可以通过门户访问上游 MCP 服务端,而无需基于浏览器的 OAuth 流程。
要进行此设置:
- 将与您的 service token 匹配的 Service Auth 策略添加到门户的 Access 应用程序。
- 将与相同 token 匹配的 Service Auth 策略添加到每个关联的 MCP 服务端的 Access 应用程序。
- 将每个关联服务端的 **Require user auth(需要用户身份验证)**关闭(
on_behalf: false),以便门户使用管理员凭证,而不是每个用户的 OAuth 授权。
机器人使用 CF-Access-Client-Id 和 CF-Access-Client-Secret 请求头进行连接,并可以看到其获得授权的每个关联服务端中的工具。仍然需要每个用户 OAuth 的服务端将被排除在 service token 会话之外,因为 service token 无法完成每个用户的 OAuth 授权。
有关逐步设置,请参阅使用 service token 进行连接。