Agent 集成

SkillHub MCP

MCP 给 Agent 客户端提供工具发现和调用形态;SkillHub 增加注册中心、审核、Project Key 和项目策略上下文。

SkillHub 通过 MCP 暴露什么

已批准的 Skills 可以作为 MCP tools 展示,包含名称、描述、schema、权限和运行状态。

元数据发现

Agent 可以在选择 Skill 前检查工具元数据,减少盲目的 prompt-only 执行。

运行调用边界

MCP 调用仍然通过项目策略、批准状态、限流和调用权限与记录解析。

权限与策略检查

高风险权限、账务门禁和受限状态在调用前必须可见。

REST 与 MCP 的区别

REST 对后端直接调用更简单。MCP 更适合 Agent 客户端需要动态工具发现和结构化工具调用的场景。

什么时候应该用 MCP

当 Agent 工作台需要列出已批准 Skills、理解 schema,并在任务执行过程中动态调用工具时,MCP 更合适。

  • 适合:内部 Agent 工作台、代码助手、研究 Agent、客服助手和运营控制台。
  • 如果调用方是固定后端任务或固定产品流程,优先使用 REST。
  • 不要通过 MCP 元数据暴露私有凭据或未审核 Skill。

配置形态

典型 MCP 配置会把 Agent 客户端指向 SkillHub 端点,并从可信配置存储中传入项目级凭据。

  • Project Key 不应放在公开浏览器包或提示词文本里。
  • Key 应限制在项目和该 Agent 需要的已批准 Skills 范围内。
  • 工具命名要清楚,让 Agent 按业务任务选择,而不是按模糊内部代号选择。

调用记录

MCP 调用也要可审计。运营人员需要知道哪个 Agent 调用了哪个 Skill、哪条策略允许调用,以及返回了什么结果或失败。

  • 记录工具名、项目、调用方、时间、策略决策和 invocation id。
  • 把策略阻断和权限警告展示给人工操作员。
  • 日志和支持报告中要脱敏敏感 payload 字段。
SkillHub MCP - 通过 MCP 暴露受控 AI Agent Skills | SkillHub