Appearance
MCP 与 SmartWorker 接入
日期: 2026-09-18
状态: 只读 MCP Server 已实现;生产地址与 OIDC 客户端由部署环境配置
SmartPay MCP Server 面向公司自研 SmartWorker 和经批准的 MCP 客户端提供脱敏查询。它不是支付执行通道,不注册支付、退款、分账、提现或银行资金操作工具。
1. 传输与认证
- 远程环境使用 Streamable HTTP,默认服务路径为
/mcp;实际 HTTPS 域名由部署环境发布。 - 每个 HTTP 请求必须携带
Authorization: Bearer <access_token>,服务端按 OIDC issuer、签名、有效期和可选 audience 校验令牌。 - 会话身份按主体加载租户授权、合作机构范围和逐工具策略;策略变化会在下一次请求生效。
- 本地开发支持 stdio,仅供受控运维环境调试,不是客户生产接入方式。
未获得任何租户授权、越出租户或合作机构范围、工具未获准时,调用会被拒绝并写入审计。
2. 已实现工具范围
工具按部署版本和管理员策略开放,主要包括:
- 支付订单、退款和支付产品进件证据查询;
- 分配规则与计划的只读投影查询;
- 银行指令、平安银行商户工作区、清分证据和对账差异查询;
- 支付产品、渠道就绪度、运行证据、发布状态、安全态势和治理审计查询;
- API 能力商品的供应商、产品、验证证据、用量和健康度查询;
- 仅生成草稿的能力映射建议与沙箱测试建议。
所有返回值经过安全清洗;密钥、令牌、账号密文、供应商原始载荷、对象存储地址和内部凭据引用不会输出给智能体。
3. SmartWorker 与乐享知识库
公司内部 AI 运营助手由 SmartWorker 提供对话和智能体编排。乐享知识库作为公司已有知识源,由独立的受控连接器读取授权内容;它不替代 SmartPay 业务数据库,也不向 MCP 写入支付或银行状态。
SmartWorker 可以组合乐享知识与 MCP 查询结果生成诊断、摘要和处置草案,但最终事实必须携带来源和数据截止时间。智能体不得自主执行支付、退款、发布、清分、提现或其他资金操作。
4. 审计与安全
- 每次工具调用记录主体、租户、工具名、成功状态、耗时和安全化请求摘要,并追加统一审计事件。
- 远程会话每次请求重新校验令牌,已过期或签名错误的令牌不能复用既有会话。
- MCP HTTP 请求体上限为 1 MiB;超限返回
PAYLOAD_TOO_LARGE(HTTP 413),非法 JSON 返回INVALID_JSON(HTTP 400),服务端不会继续缓冲超限内容。 - 默认最多保留 1000 个 MCP 会话,空闲 30 分钟后失效;可通过
MCP_MAX_SESSIONS和MCP_SESSION_IDLE_TTL_MS调整,容量用尽时返回SESSION_CAPACITY_EXCEEDED。 - 银行和商户数据继续受租户、商户、银行及角色权限约束;MCP 不扩大原有权限。
- 生产接入前必须由管理员配置 OIDC、主体租户授权和工具白名单。开发环境示例地址不得直接用于生产。
5. 尚未发布
应用凭据直连 MCP、面向外部客户的固定生产 URL、写操作工具和自动审批执行均未作为公共能力发布。只有部署运行手册与控制台明确启用的配置才可用于联调。