开启 AI 连接器
两项一次性设置,为整个工作区做一次,之后每个人都能连上自己的 AI 助理。
约 10 分钟 · 需要管理员权限和一次部署 · 只做这一次
在这两步完成之前,谁也连不上——连接器的每个入口都会回答「尚未开启」。 完成之后,每个人各自照着指南 06 操作即可。
1 · 打开连接器
- 进入 管理 → 配置 → 功能开关找到
agentbook.mcp.enabled,把它打开。 - 这一步就完了它是一条数据库设置,每次请求都会重新读取。不用部署、不用重启,立即生效。
打开站点上的 /.well-known/oauth-protected-resource。 连接器关着时它返回错误,打开后返回一小段 JSON。这个页面不需要登录, 所以它是随时随地最快的检查方式。
2 · 给它一把签名密钥
在托管平台的控制台里,为 Production 环境设置一个名为 AGENTBOOK_MCP_JWKS 的 环境变量,然后重新部署。
这一步关乎安全,不是图方便。不设置它,OAuth 库就会使用自己软件包里自带的示例密钥—— 全世界每一份安装里都是同一把,而且公开可得。表面上一切正常,问题正在于此。
- 在你自己的机器上生成密钥运行下面这条命令。它会把密钥复制到剪贴板,并且不打印任何内容,所以不会留在终端历史或回滚记录里。
- 粘贴到托管平台控制台变量名
AGENTBOOK_MCP_JWKS,范围选 Production。原样粘贴整行——它以{"keys":[开头,以]}结尾。 - 重新部署应用在启动时读取它,所以要等到新的部署上线才会生效。
node -e 'const{generateKeyPairSync}=require("crypto");const{privateKey}=generateKeyPairSync("rsa",{modulusLength:2048});console.log(JSON.stringify({keys:[{...privateKey.export({format:"jwk"}),use:"sig",alg:"RS256"}]}))' | pbcopy
拿到这把密钥的人,就能伪造你服务器签发的东西。只让它出现在托管平台控制台里: 不要进代码仓库,不要发在聊天里,不要贴进工单。万一泄露,重新生成一把并部署即可—— 让旧的作废只需要这一步。
3 · 端到端验证一次
自己照着指南 06 连一个助理,把那个 7.77 的测试跑一遍。 上面两项设置打上勾只说明它们设好了;真正证明有人能读到自己账目的,是那个测试。
大家会来问你什么
| 他们反馈 | 原因 |
|---|---|
| 「提示连接器没开启」 | 第 1 步没做,或者开关又被关上了。 |
| 「每小时就要重新登录」 | 部署版本落后了。免登录续期需要当前版本。 |
| 「所有助理都连不上」 | 同一个原因——部署当前版本,然后让他们再试。 |
| 「很慢,或者提示请求过多」 | 每人每分钟六十次是上限,会自动恢复。 |