mcp-tools-acl
mcp-tools-acl 插件用于控制 每个消费者在 openapi-to-mcp 路由上可以调用或发现哪些 MCP 工具。该插件提供两种限制方式:
tools/call拦截 — 拒绝消费者调用被禁止的工具,返回 HTTP 错误响应。tools/list过滤 — 从返回给客户端的工具列表中移除被禁止的工具,使 MCP 客户端感知不到这些工具的存在。此过滤同时适用于 JSON 响应和 SSE(Server-Sent Events)流式响应。
该插件采用基于规则的配置方式,每条规则指定白名单或黑名单,并可选配表达式条件。规则按顺序执行——第一条条件匹配的规则生效,其余规则跳过。
此插件自 API7 企业版 3.9.8 起可用。
示例
前提条件
使用此插件前,请确保:
- 路由上已启用
openapi-to-mcp插件。 - 路由上已配置身份认证插件(例如
key-auth)。如果请求中没有经过身份认证的消费者,mcp-tools-acl会原样放行所有流量。
以下示例展示了如何在不同场景下使用 mcp-tools-acl 插件。