AgentBook
指南 07

开启 AI 连接器

你的目标

两项一次性设置,为整个工作区做一次,之后每个人都能连上自己的 AI 助理。

约 10 分钟 · 需要管理员权限和一次部署 · 只做这一次

在这两步完成之前,谁也连不上——连接器的每个入口都会回答「尚未开启」。 完成之后,每个人各自照着指南 06 操作即可。

1 · 打开连接器

  1. 进入 管理 → 配置 → 功能开关找到 agentbook.mcp.enabled,把它打开。
  2. 这一步就完了它是一条数据库设置,每次请求都会重新读取。不用部署、不用重启,立即生效。
在任意一台机器上验证

打开站点上的 /.well-known/oauth-protected-resource。 连接器关着时它返回错误,打开后返回一小段 JSON。这个页面不需要登录, 所以它是随时随地最快的检查方式。

2 · 给它一把签名密钥

在托管平台的控制台里,为 Production 环境设置一个名为 AGENTBOOK_MCP_JWKS 的 环境变量,然后重新部署。

这一步关乎安全,不是图方便。不设置它,OAuth 库就会使用自己软件包里自带的示例密钥—— 全世界每一份安装里都是同一把,而且公开可得。表面上一切正常,问题正在于此。

  1. 在你自己的机器上生成密钥运行下面这条命令。它会把密钥复制到剪贴板,并且不打印任何内容,所以不会留在终端历史或回滚记录里。
  2. 粘贴到托管平台控制台变量名 AGENTBOOK_MCP_JWKS,范围选 Production。原样粘贴整行——它以 {"keys":[ 开头,以 ]} 结尾。
  3. 重新部署应用在启动时读取它,所以要等到新的部署上线才会生效。
生成密钥

node -e 'const{generateKeyPairSync}=require("crypto");const{privateKey}=generateKeyPairSync("rsa",{modulusLength:2048});console.log(JSON.stringify({keys:[{...privateKey.export({format:"jwk"}),use:"sig",alg:"RS256"}]}))' | pbcopy

把它当密码看待

拿到这把密钥的人,就能伪造你服务器签发的东西。只让它出现在托管平台控制台里: 不要进代码仓库,不要发在聊天里,不要贴进工单。万一泄露,重新生成一把并部署即可—— 让旧的作废只需要这一步。

3 · 端到端验证一次

自己照着指南 06 连一个助理,把那个 7.77 的测试跑一遍。 上面两项设置打上勾只说明它们设好了;真正证明有人能读到自己账目的,是那个测试。

大家会来问你什么

他们反馈原因
「提示连接器没开启」第 1 步没做,或者开关又被关上了。
「每小时就要重新登录」部署版本落后了。免登录续期需要当前版本。
「所有助理都连不上」同一个原因——部署当前版本,然后让他们再试。
「很慢,或者提示请求过多」每人每分钟六十次是上限,会自动恢复。
✓
做一次,惠及所有人。之后就是自助:每个人用自己的账号连接并授权,也可以自己撤销。
← 全部指南