项目介绍
MCPKit: 为企业数据构建安全的MCP蓝图
MCPKit是一个用于构建认证的模型上下文协议(MCP)服务器的蓝图,它允许您通过ChatGPT开发者模式将专有数据、内容和系统引入到ChatGPT中。
由MCP工程师为企业的建设者打造,MCPKit加速了从原型到生产的路径,当原生连接器或现有的MCP服务无法覆盖您的用例时尤为如此。
为什么构建一个MCP服务器?
- 在尊重现有身份验证和权限规则的前提下,通过连接器平台直接在ChatGPT中提供高价值数据。
- 将敏感内容置于您控制的身份验证层之后;MCPKit使用Auth0作为示例,但支持任何符合OIDC标准的提供商。
示例用例
- 金融服务: 暴露内部研究报告、专家通话记录以及其他替代数据。此仓库中的合成捆绑包模拟了可以适应生产环境的替代数据流。
- 客户服务与成功: 暴露一个受控的知识库,结合CRM数据、操作手册和票证摘要。
- 医疗保健与生命科学: 暴露文档、标准操作程序(SOPs)和临床试验数据。
- 电子商务: 暴露商品库存、订单状态、履行和交付状态。
样本数据
使用synthetic_financial_data/作为管道和演示的真实沙箱。它包含了分析师报告、专家通话摘要和具有一致股票代码和时间戳的网络搜索趋势等替代数据制品。一旦准备好连接到实时系统,您可以替换自己的数据流。
MCPKit包含的内容
- 认证的MCP服务器框架: Python和TypeScript服务器实现了多种工具,包括与Deep Research兼容的
search和fetch工具,应用权限检查,并遵循推荐的资源/授权分离模型。
- 授权模式: 服务器还实现了MCP授权规范中分离资源和授权服务器的模式。对于授权服务器,我们使用了一个端到端的Auth0集成,您可以通过更新JWKS解析、令牌验证和租户元数据来替换Okta、Azure AD或内部IdP。
- 样本数据: 完整的
synthetic_financial_data/捆绑包,包含专家通话记录、定价快照和增强元数据,以便在连接生产数据流之前演示权限感知工具。
参考实现
两种实现共享一致的API表面,生成结构化日志,并依赖于Auth0进行令牌交换。您可以通过更新每个README中记录的服务器配置来替换Auth0为首选的授权提供商。
使用ChatGPT开发者模式进行开发
- 本地运行: 使用您的Auth0应用程序或其他授权服务器设置启动任一框架(
npm run dev或python -m server.app)。
- 通过ngrok安全暴露: 隧道MCP服务器(
ngrok http <port>),以便在开发过程中ChatGPT能够访问它,而无需进行生产部署。
- 在ChatGPT开发者模式中注册: 提供隧道URL,使用OAuth登录,并开始查询。

- 为生产加固: 当您准备就绪时,在您选择的托管平台上部署您的MCP服务器。
</中文翻译>