2026-07-28、2025-11-25、2025-06-18
与 2025-03-26 MCP 协议版本,不暴露旧版 HTTP+SSE 或 stdio Transport。
凭证绑定身份
Bearer 凭证决定用户、Service Account 与组织。Tool 参数不能选择调用者身份。
分层授权
实际可用 Catalog 是 Inbound MCP surface、当前 IAM 权限与 workspace Tool Policy
的交集。
受控变更
写操作的幂等、确认、审批、执行与审计全部保留在 MoleSignal 服务端。
渐进发现
初始 Tool 列表保持精简;需要其他能力时,再搜索当前身份有权使用的完整 Catalog。
接入前准备
- 非回环地址部署时,将
http.external_url配置为 MoleSignal 对外访问 Origin。参见 配置。 - 打开 Mole Agent → 设置 → Inbound MCP,确认服务已启用。
- 复制页面展示的完整端点,包括协议与 Host。
- 选择 OAuth 2.1、个人 API Token 或 Service Account API Token。
选择 Agent 客户端
交互式人工会话优先使用 OAuth。根据客户端进入对应示例,复制准确的配置格式与认证命令。Codex
使用
codex mcp 注册 Streamable HTTP 端点并完成 OAuth。Claude Code
按 local、project 或 user scope 添加远程 HTTP Server。
Cursor
配置
.cursor/mcp.json,然后在 Tools & MCP 中连接。VS Code
为 Copilot Agent Mode 配置
mcp.json 并确认 Server Trust。Gemini CLI
添加远程 HTTP Server,再使用
/mcp auth 完成认证。所有地址统一使用一个规范 Host。
localhost 与 127.0.0.1 属于不同的浏览器 Cookie
Origin;混用会触发再次登录或 OAuth resource 不匹配。使用 API Token 接入
API Token 适合非交互客户端与自动化。- 个人 API Token
- Service Account API Token
在 Workspace → API tokens 中创建 Token。Token 使用当前用户 Principal 与分配给该
用户的角色。通过客户端的 Secret 或环境变量机制发送
Authorization: Bearer <token>。OAuth 发现与有效期
MoleSignal 在以下地址发布 OAuth 元数据:S256 的 Authorization Code、RFC 8707 resource 绑定、动态客户端注册、Refresh Token 轮换与 Token family 撤销。Access Token 有效期为一小时。Refresh Token 需要
offline_access scope 与 refresh_token grant,有效期为 30 天,并在每次使用后轮换。
可以在 Mole Agent → 设置 → Inbound MCP 中查看和撤销活动 OAuth 连接。
理解租户边界
不要在端点、自定义 Header 或 Tool 参数中发送user_id 或 org_id。MoleSignal 从认证凭证派生这两个身份,在每次请求中重新加载当前 IAM 快照,并将 MCP Session 绑定到初始化该 Session 的凭证。
实际可用 Tool 集合为:
从 Tool 适配器开始
tools/list 只公布一组精简且已授权的能力:7 个常用只读 Tool、审批与执行控制 Tool,以及 3 个渐进发现适配器。
典型提示词:
- “搜索 MoleSignal 中的近期事件工具,总结影响最大的未解决事件。”
- “查找状态页工具并列出活动事件,不要执行任何变更。”
- “先测试这条告警规则;只有在完成所需确认或审批后才更新。”
运行限制
在 Mole Agent → 设置 → Inbound MCP 中编辑这些值。组织 Tool Policy 可以为单个 Tool
设置更严格的超时或响应大小限制。
浏览器 Origin 与 Host 检查
非浏览器 MCP 客户端可以不发送Origin Header。浏览器请求必须同源,或精确匹配 Inbound
MCP 设置中的 HTTP/HTTPS Origin。
非回环地址部署时,请求 Host 必须匹配 http.external_url。该检查用于阻止针对本地 MCP
Server 的 DNS rebinding 攻击。