Files
wyndham-ARR/SUPERAGENT_PROFILE_V4_MCP_CONFIG.md
2026-07-29 16:38:05 +08:00

77 lines
3.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# ARR数据处理Agent v4 + ARR MCP 手工配置
本清单用于公网无 PII 联调。开始前应按 `deploy/README.md` 部署 ARR Web/MCP使用长期受控 HTTPS
域名,并把 MCP bearer 放入平台 Secret 管理。
## 1. 新增 MCP 服务
在 SuperAgent 组织后台进入 MCP 服务管理,点击“新增 MCP 服务”,逐项填写:
| 字段 | 值 |
|---|---|
| 服务标识 | `arr_ingestion_gateway` |
| 显示名称 | `ARR 数据结果入库` |
| 传输 | `HTTP` |
| 状态 | 先选 `草稿` |
| 服务地址 | `https://mcp.example.com/mcp`(替换为正式 MCP 域名) |
| 描述 | `ARR 日报结构化结果受控入库;独立复验源 XML 后事务写入数据库。` |
| Headers JSON | `{"Authorization":"Bearer <平台 Secret 引用>"}` |
| OAuth JSON | `{}` |
| Secret refs JSON | `{}` |
Headers JSON 必须是一个完整 JSON object。不要再包一层引号不要把 bearer 明文粘贴到 Main
Prompt、Skill、聊天消息或截图中优先使用 SuperAgent 的 Secret 引用语法。
点击“保存”。如果平台提供“连接测试”“发现工具”“同步工具”或类似入口,执行一次。成功时只应
发现一个工具:
`arr_submit_processing_result`
如果出现 401表示 Headers JSON 没有被平台带上;如果出现 404先核对地址必须以 `/mcp`
结尾;如果出现连接超时,先不要修改 Agent Prompt保留错误提示并检查公网 DNS、TLS、Caddy
与 MCP 容器日志。
发现工具成功后,把服务状态改为“启用”或平台对应的可用状态并保存。不要启用任何其他工具。
## 2. 绑定 ARR数据处理Agent
打开“ARR数据处理Agent”并从当前已发布版本建立新草稿
1. 在 MCP/工具区域添加 `ARR 数据结果入库`
2. 只启用 `arr_submit_processing_result`
3. 保留现有 `fetch_oss_file``arr-opera-daily-ingest` Skill。
4. 不添加数据库、OSS SDK、shell 下载器或旧回调工具。
## 3. 更新 Main Prompt
将“系统提示词/Main Prompt”全部替换为
`prompts/arr_opera_daily_main_agent_prompt.md`
该版本要求:一次 OSS 取件、一次确定性处理、处理成功后把完整
`structured-result.json` 作为 JSON object 调用 `arr_submit_processing_result`,并且只有收到
`committed`/`already_committed` receipt 才视为入库成功。
输出 Schema 继续使用,不需要修改:
`prompts/arr_opera_daily_profile_output.schema.json`
不要把 program-input Schema 导入 Profile 输出 Schema。它由 ARR 上传后端自动生成。
## 4. 保存并发布 v4
1. 保存草稿并运行平台检查。
2. 确认 `fetch_oss_file`、日报 Skill、ARR MCP 三项均可用。
3. 发布为新版本(建议 v4不要覆盖已发布 v3 的审计记录。
4. 发布后告诉 Codex“已配置并发布”再由 Codex 使用无 PII XML 做整链验收。
## 5. 联调后的安全收尾
端到端验收完成后:
1. 若 bearer 曾以明文经过剪贴板或截图,立即轮换 `ARR_MCP_BEARER_TOKEN`
2. 确认 bearer 由 SuperAgent Secret 管理,不长期保存在 Headers JSON
3. 清空系统剪贴板;
4. 保留稳定 HTTPS 域名,并按最小权限继续运行 MCP
5. 只有完整 XML 竖切通过后,才允许正式业务数据进入页面上传。