# ARR1 历史文档 — ARR 数据处理 Agent v4 + ARR MCP 手工配置 > ARR2.0 不使用此配置;默认 Compose 没有 MCP 服务或公网 MCP 入口。 本清单用于公网无 PII 联调。开始前应按 `deploy/README.md` 部署 ARR Web/MCP,使用长期受控 HTTPS 域名,并把 MCP bearer 放入平台 Secret 管理。 ## 1. 新增 MCP 服务 在 SuperAgent 组织后台进入 MCP 服务管理,点击“新增 MCP 服务”,逐项填写: | 字段 | 值 | |---|---| | 服务标识 | `arr_ingestion_gateway` | | 显示名称 | `ARR 数据结果入库` | | 传输 | `HTTP` | | 状态 | 先选 `草稿` | | 服务地址 | `https://mcp.example.com/mcp`(替换为正式 MCP 域名) | | 描述 | `ARR 日报结构化结果受控入库;独立复验源 XML 后事务写入数据库。` | | Headers JSON | `{"Authorization":"Bearer <平台 Secret 引用>"}` | | OAuth JSON | `{}` | | Secret refs JSON | `{}` | Headers JSON 必须是一个完整 JSON object。不要再包一层引号,不要把 bearer 明文粘贴到 Main Prompt、Skill、聊天消息或截图中;优先使用 SuperAgent 的 Secret 引用语法。 点击“保存”。如果平台提供“连接测试”“发现工具”“同步工具”或类似入口,执行一次。成功时只应 发现一个工具: `arr_submit_processing_result` 如果出现 401,表示 Headers JSON 没有被平台带上;如果出现 404,先核对地址必须以 `/mcp` 结尾;如果出现连接超时,先不要修改 Agent Prompt,保留错误提示并检查公网 DNS、TLS、Caddy 与 MCP 容器日志。 发现工具成功后,把服务状态改为“启用”或平台对应的可用状态并保存。不要启用任何其他工具。 ## 2. 绑定 ARR数据处理Agent 打开“ARR数据处理Agent”并从当前已发布版本建立新草稿: 1. 在 MCP/工具区域添加 `ARR 数据结果入库`。 2. 只启用 `arr_submit_processing_result`。 3. 保留现有 `fetch_oss_file` 与 `arr-opera-daily-ingest` Skill。 4. 不添加数据库、OSS SDK、shell 下载器或旧回调工具。 ## 3. 更新 Main Prompt 将“系统提示词/Main Prompt”全部替换为: `prompts/arr_opera_daily_main_agent_prompt.md` 该版本要求:一次 OSS 取件、一次确定性处理、处理成功后把完整 `structured-result.json` 作为 JSON object 调用 `arr_submit_processing_result`,并且只有收到 `committed`/`already_committed` receipt 才视为入库成功。 输出 Schema 继续使用,不需要修改: `prompts/arr_opera_daily_profile_output.schema.json` 不要把 program-input Schema 导入 Profile 输出 Schema。它由 ARR 上传后端自动生成。 ## 4. 保存并发布 v4 1. 保存草稿并运行平台检查。 2. 确认 `fetch_oss_file`、日报 Skill、ARR MCP 三项均可用。 3. 发布为新版本(建议 v4),不要覆盖已发布 v3 的审计记录。 4. 发布后告诉 Codex“已配置并发布”,再由 Codex 使用无 PII XML 做整链验收。 ## 5. 联调后的安全收尾 端到端验收完成后: 1. 若 bearer 曾以明文经过剪贴板或截图,立即轮换 `ARR_MCP_BEARER_TOKEN`; 2. 确认 bearer 由 SuperAgent Secret 管理,不长期保存在 Headers JSON; 3. 清空系统剪贴板; 4. 保留稳定 HTTPS 域名,并按最小权限继续运行 MCP; 5. 只有完整 XML 竖切通过后,才允许正式业务数据进入页面上传。