feat: prepare ARR for controlled public deployment

This commit is contained in:
Wyndham ARR
2026-07-29 16:38:05 +08:00
commit a701de9f0e
271 changed files with 48472 additions and 0 deletions

View File

@@ -0,0 +1,76 @@
# ARR数据处理Agent v4 + ARR MCP 手工配置
本清单用于公网无 PII 联调。开始前应按 `deploy/README.md` 部署 ARR Web/MCP使用长期受控 HTTPS
域名,并把 MCP bearer 放入平台 Secret 管理。
## 1. 新增 MCP 服务
在 SuperAgent 组织后台进入 MCP 服务管理,点击“新增 MCP 服务”,逐项填写:
| 字段 | 值 |
|---|---|
| 服务标识 | `arr_ingestion_gateway` |
| 显示名称 | `ARR 数据结果入库` |
| 传输 | `HTTP` |
| 状态 | 先选 `草稿` |
| 服务地址 | `https://mcp.example.com/mcp`(替换为正式 MCP 域名) |
| 描述 | `ARR 日报结构化结果受控入库;独立复验源 XML 后事务写入数据库。` |
| Headers JSON | `{"Authorization":"Bearer <平台 Secret 引用>"}` |
| OAuth JSON | `{}` |
| Secret refs JSON | `{}` |
Headers JSON 必须是一个完整 JSON object。不要再包一层引号不要把 bearer 明文粘贴到 Main
Prompt、Skill、聊天消息或截图中优先使用 SuperAgent 的 Secret 引用语法。
点击“保存”。如果平台提供“连接测试”“发现工具”“同步工具”或类似入口,执行一次。成功时只应
发现一个工具:
`arr_submit_processing_result`
如果出现 401表示 Headers JSON 没有被平台带上;如果出现 404先核对地址必须以 `/mcp`
结尾;如果出现连接超时,先不要修改 Agent Prompt保留错误提示并检查公网 DNS、TLS、Caddy
与 MCP 容器日志。
发现工具成功后,把服务状态改为“启用”或平台对应的可用状态并保存。不要启用任何其他工具。
## 2. 绑定 ARR数据处理Agent
打开“ARR数据处理Agent”并从当前已发布版本建立新草稿
1. 在 MCP/工具区域添加 `ARR 数据结果入库`
2. 只启用 `arr_submit_processing_result`
3. 保留现有 `fetch_oss_file``arr-opera-daily-ingest` Skill。
4. 不添加数据库、OSS SDK、shell 下载器或旧回调工具。
## 3. 更新 Main Prompt
将“系统提示词/Main Prompt”全部替换为
`prompts/arr_opera_daily_main_agent_prompt.md`
该版本要求:一次 OSS 取件、一次确定性处理、处理成功后把完整
`structured-result.json` 作为 JSON object 调用 `arr_submit_processing_result`,并且只有收到
`committed`/`already_committed` receipt 才视为入库成功。
输出 Schema 继续使用,不需要修改:
`prompts/arr_opera_daily_profile_output.schema.json`
不要把 program-input Schema 导入 Profile 输出 Schema。它由 ARR 上传后端自动生成。
## 4. 保存并发布 v4
1. 保存草稿并运行平台检查。
2. 确认 `fetch_oss_file`、日报 Skill、ARR MCP 三项均可用。
3. 发布为新版本(建议 v4不要覆盖已发布 v3 的审计记录。
4. 发布后告诉 Codex“已配置并发布”再由 Codex 使用无 PII XML 做整链验收。
## 5. 联调后的安全收尾
端到端验收完成后:
1. 若 bearer 曾以明文经过剪贴板或截图,立即轮换 `ARR_MCP_BEARER_TOKEN`
2. 确认 bearer 由 SuperAgent Secret 管理,不长期保存在 Headers JSON
3. 清空系统剪贴板;
4. 保留稳定 HTTPS 域名,并按最小权限继续运行 MCP
5. 只有完整 XML 竖切通过后,才允许正式业务数据进入页面上传。