You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
1.9 KiB
1.9 KiB
14:MCP 受控桌面工具闭环
已完成范围
- 总控可为指定 Agent 启用内置
desktop-filesystemMCP;分配和单调递增的部署版本持久化在总控数据库,状态为pending、sent、applied或failed。 - 在线 Agent 会立即收到带部署版本的认证 WSS 快照;离线 Agent 在认证重连后自动重收同一持久化分配。Agent 在本机保存启用状态和版本,并对重复快照幂等回执。
- 该工具只识别明确的“在桌面创建文件夹”任务,只能创建桌面直接子文件夹;已存在目标、路径穿越或非法名称会失败,绝不覆盖。命中该工具意图但工具未部署/未应用时也会明确失败,绝不降级给 LLM。
- 总控审计记录部署请求、快照下发、Agent 回执和真实工具结果,且不记录 API Key、配对凭据或完整任务提示词。
- Agent 管理页显示每台 Agent 的 LLM、Skill 与 MCP 应用状态;任务输出和审计均会移除模型
<think>内容。
验证
- Go WSS 协议测试覆盖 MCP 下发、持久化版本、过期回执忽略、认证重连重发、回执恢复、任务结果回传、审计和
<think>过滤。 - 子 Agent pytest 覆盖桌面文件夹创建、未部署拒绝而不调用 LLM、路径穿越拒绝、版本持久化与重复快照回执。
- Windows 端到端手工验收需使用唯一目录名,并确认总控的任务详情、审计记录和 Agent 本地状态均为本次部署版本;不得以 Skill 文本或 LLM 回复替代真实目录创建证据。
下一步
已完成:单一内置 MCP 已升级为通用工具仓库(内置工具 + HTTP MCP 服务、按 Agent 分配、定义变更自动提升下发版本、删除即回收),desktop-filesystem 现在是仓库中的一个内置条目。后续为工具与插件包补齐签名、哈希与权限清单,并恢复可执行插件包的独立入口。