MCP 网关概览
AISIX AI 网关可以通过一个网关端点前置已注册的上游 Model Context Protocol(MCP)服务器。一个 MCP 服务器是一个注册项,对应一个通过 Streamable HTTP 提供 MCP 能力的上游服务器。
MCP 客户端和 Agent 使用 AISIX 调用方 API Key 连接 /mcp,发现该 Key 可以使用的工具,并在不拿到上游 MCP 服务器凭证的情况下调用这些工具。
这让工具流量与模型流量和 A2A 流量使用同一个认证、访问控制、策略和遥测边界。一个调用方 API Key 可以同时控制允许使用的模型、允许调用的 MCP 工具,以及允许访问的 A2A Agent。
AISIX 会认证调用方、检查工具访问权限,并应用限流、预算和安全护栏。随后,它会使用你配置的凭证把调用路由到已注册的上游 MCP 服务器,并记录 MCP 用量遥测。
下面的示例会注册一个服务器、授予工具访问权限,并让 MCP 客户端通过自托管网关连接。
MCP 网关如何工作
每个上游 MCP 服务器都会以 display_name 注册为一个网关资源。AISIX 会聚合已启用服务器的工具,并用带前缀的名称暴露每个工具。
AISIX 使用两个下划线分隔注册的服务器名称和上游工具名称。例如,github__create_issue 会路由到名为 github 的 MCP 服务器,并调用其上游工具 create_issue。注册名称不能包含 __,因为 AISIX 会保留该分隔符用于 MCP 工具路由;常规字段名仍然可以使用单下划线。
MCP 客户端连接 AISIX 代理监听器上的 /mcp。上游 MCP 服务器必须使用 Streamable HTTP transport。