尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
DataHub Scoped MCP Servers:为领域专属 AI Agent 定制隔离的 MCP 端点
DataHub Scoped MCP Servers为领域专属 AI Agent 定制隔离的 MCP 端点【免费下载链接】datahubThe Context Platform for your Data and AI Stack项目地址: https://gitcode.com/GitHub_Trending/da/datahub本篇技术指南讲解 DataHub CloudContext Platform中Scoped MCP Servers作用域化 MCP 服务器的完整用法平台管理员如何为财务、销售等特定业务场景创建拥有独立 URL、独立工具集、独立指令与独立搜索边界的 MCP 端点以及 Claude、Claude Code、Cursor 等客户端如何接入。读完本文你将掌握从创建、连接、指令设计到权限边界判断的完整实战方案并能理解其背后的搜索视图作用机制与源码实现。什么是 Scoped MCP ServerDataHub 的默认 MCP 端点https://mcp.datahub.com/mcp或https://tenant.acryl.io/mcp会向接入的 AI Agent 暴露完整的托管工具面搜索、血缘、Schema、SQL 起草等全部工具。Scoped MCP server允许平台管理员在此基础上创建额外的自定义服务器每个服务器拥有自己专属的连接 URL专门服务于某个用例的 AI Agent 或聊天助手。对每个自定义 MCP 服务器管理员可以配置三件事这是本功能的核心价值后续各节将逐一展开Show Hide Tools工具显隐——决定哪些工具与操作对基于该 MCP 服务器构建的 Agent 可见Custom Server Instructions自定义服务器指令——定制使用该服务器的 Agent 所遵循的基础指令base instructionsExpose Specific Data Assets Context Documents限定数据资产与上下文文档——通过挂载一个 DataHub Search View搜索视图把搜索与查询限制到特定的数据资产与上下文文档从而把「信号」与「噪音」分离开。客户端接入方式与默认服务器完全相同OAuth 或个人访问令牌唯一区别是连接时指向 Scoped 服务器的专属 URL。客户端接入与认证的完整说明见 DataHub MCP Server。前置条件条件说明DataHub Cloud Context Platform 私测资格Scoped MCP servers 目前仅对 DataHub Cloud 上的Context Platformprivate beta 客户开放Manage platform settings权限平台管理员才具备创建与编辑 MCP 服务器的权限:::info 仅限管理员 只有拥有「管理平台设置」权限的用户才能创建或编辑 MCP 服务器。普通用户只能作为客户端连接既有的 Scoped 服务器。 :::创建 Scoped MCP Server创建流程在 UI 中完成共分两步打开管理页并确认总开关然后填写表单并保存。进入Settings → AI → MCP Servers确认页面顶部的总开关Enable MCP Servers已开启点击Create创建。管理页面上会同时列出默认服务器与所有 Scoped 服务器总开关控制整个 MCP 功能模块Create按钮用于新增 Scoped 服务器。填写以下字段字段说明示例Name显示名称Finance MCP ServerSlugURL 安全标识用于连接 URL 的路径段。创建后不可修改financeDescription可选服务器用途说明无Base instructions / Custom instructions告诉 Agent 在该作用域内应该如何行事见下文「处理缺失上下文」Tools选择要暴露的工具留空表示暴露全部工具仅勾选搜索与血缘相关工具Scope to View可选将搜索/查询限制到某个已保存的 View选择名为Finance Assets的 View复制表单中展示的Connection URL例如https://tenant.acryl.io/mcp/finance保存。注意 Slug 与 URL 的对应关系Slug 会被嵌入到连接 URL 的路径中/mcp/slug因此一旦创建该 URL 路径就固定下来后续无法通过改名来变更。三个作用维度的实现机制从仓库源码可以更深入地理解「工具显隐、自定义指令、Scope to View」这三个维度的底层含义。工具显隐一套可枚举的工具清单DataHub MCP 服务器提供的工具在 mcp_tools/init.py 中集中注册包括只读工具search、get_entities、list_schema_fields、get_lineage、get_lineage_paths_between、get_dataset_queries、search_documents、grep_documents、get_me等与写工具add_tags、remove_tags、update_description、set_domains、add_owners、add_structured_properties、save_document等。当你为某个 Scoped 服务器「选择工具」时本质上就是在决定该端点向 Agent 暴露上述工具集合中的哪一个子集——例如一个只读的财务分析 Agent 可以只暴露搜索、血缘与查询类工具把写操作工具全部隐藏。工具的完整能力清单分组、入参与说明见 DataHub MCP Server 文档例如search支持/q结构化语法、布尔逻辑(sales OR revenue) AND quarterly、通配符revenue_*与字段搜索tag:PII。Scope to View搜索时的viewUrn注入「Scope to View」的实现机制可以从 MCP 工具源码中看到。以搜索工具为例在 search.py 中每次搜索都会解析并携带视图 URN# Fetch and apply default view: user personal first, then org global view_urn resolve_default_view(graph) ... variables: Dict[str, Any] { query: query, types: types, orFilters: compiled_filters, count: max(num_results, 1), start: offset, viewUrn: view_urn, # Will be None if disabled or not set }resolve_default_view在 base.py 中定义遵循「用户个人默认视图优先其次组织全局默认视图」的解析顺序并通过 TTL 缓存默认 5 分钟可用DATAHUB_MCP_DISABLE_DEFAULT_VIEW环境变量整体关闭避免每次请求都去查询视图配置。也就是说Scoped 服务器的「Scope to View」最终是通过把对应 View 的 URN 注入到每一次 GraphQL 搜索请求的viewUrn参数中生效的搜索后端会据此把结果限定在该视图覆盖的资产范围内。连接客户端到 Scoped Server与默认服务器相比只有 URL 不同传输层streamable HTTP与认证方式OAuth DCR 或 PAT完全一致。:::caution 务必使用租户专属 URL而不是mcp.datahub.comhttps://mcp.datahub.com/mcp永远解析到你所在租户的默认服务器无法通过它选择某个 Scoped 服务器。请改用Settings → AI → MCP Servers页面给出的Connection URL例如https://tenant.acryl.io/mcp/finance。 :::建议直接复制管理页面上的 URL而不是手工拼接。下面给出四种主流接入方式。ClaudeWeb 与桌面版打开Customize → Connectors点击然后选择Add custom connectorName标识作用域例如DataHub — Finance。可以同时并排运行多个作用域Remote MCP server URL填入 Scoped 服务器的 Connection URLAdvanced settings留空——DataHub 会通过 DCRDynamic Client Registration代为注册客户端点击Add然后Connect并登录 DataHub。URL 本身已经标识了租户因此 Claude 不会再询问 DataHub 域名。Team 和 Enterprise 版本下由管理员在Organization settings → Connectors中添加入口成员再从Customize → Connectors各自连接。Claude Codeclaude mcp add --transport http datahub-finance https://tenant.acryl.io/mcp/finance第一次调用工具时会返回401。此时在 Claude Code 内运行/mcp选中该服务器并选择Authenticate完成认证。为每个服务器取不同的名字datahub-finance、datahub-sales以便它们可以并存。Cursor在~/.cursor/mcp.json全局或.cursor/mcp.json项目级中添加条目{ mcpServers: { datahub-finance: { url: https://tenant.acryl.io/mcp/finance } } }保存后在浏览器中完成 OAuth 流程即可。个人访问令牌服务账户、无人值守 Agent对于无法执行 OAuth 的客户端可以使用mcp-remote桥接并携带 Bearer Token{ mcpServers: { datahub-finance: { command: npx, args: [ -y, mcp-remote, https://tenant.acryl.io/mcp/finance, --header, Authorization: Bearer token ] } } }令牌的申请方式参见 MCP 指南中的 Service Accounts for Agentic Workflows 章节 以及 Service Accounts 文档。认证时注意DataHub 的 MCP 端点只接受Authorization头中的 Bearer Token?token查询参数方式已废弃并会返回400 Bad Request令牌出现在 URL 中会泄露到代理、CDN 日志、浏览器历史与 Referer 头中。Scoping 不是访问控制需要特别强调的是Scoped View 只是改变了 Agent 默认呈现的内容并不会撤销任何人的访问权限。同一个用户依然可以通过默认服务器、UI 或 API 查询作用域之外的数据。如果你的目标是阻止某些用户读取作用域外的数据正确的做法是使用 Policies访问策略 限制他们能看到的范围——DataHub 的 Policy 体系定义了「谁可以对哪些资源做什么」包含平台级策略与元数据级策略可以精确到实体、方面aspect与具体权限。此时Scoped 服务器只是叠加在其上的一层「体验优化层」ergonomics layer负责让 Agent 默认聚焦而非兜底的安全边界。处理缺失上下文Custom Instructions 的最佳实践Custom instructions是你告诉 Agent「当工具查不到内容时该如何表现」的关键位置。默认情况下Agent 在工具无结果时可能退回到其通用知识作答在「错误答案比不回答更糟」的场景例如金融数据合规场景你应当把这一点明确写进指令。原文档给出了一段可直接使用的示例指令You answer questions only from the finance context available through these tools. If the tools return no relevant assets, documents, or queries for a question, say that you do not have the context to answer it and suggest who to ask. Never answer from prior knowledge or infer values that the tools did not return.译文你只能基于这些工具可用的财务上下文回答问题。如果工具对某个问题没有返回相关资产、文档或查询记录请明确表示你没有上下文来回答它并建议去问谁。绝不依据先验知识作答也绝不推断工具未返回的数值。这段指令的核心思想是把「知识来源边界」显式化——只承认工具返回的上下文、对无结果的问题明说不知道、禁止用模型先验知识补全。但请注意这属于引导guidance而非保证guarantee。在正式上线前务必用你预期会落在作用域之外的问题进行测试确认 Agent 的拒绝行为符合预期。编辑与管理 MCP Server编辑既有服务器进入Settings → AI → MCP Servers点击服务器名称链接打开或使用行内菜单→ Edit按需更新名称、描述、指令、工具或 View。Slug以及对应的连接 URL 路径保持不变保存。其他管理操作启用 / 禁用在表格中直接切换某个服务器的开关无需删除编辑默认服务器默认服务器没有 Slug编辑它可调整共享/mcp端点暴露的工具、指令或 View删除 Scoped 服务器删除后其连接 URL 会立即失效正在使用它的客户端将无法再连接。与 Views、Service Accounts 的组合实践Scoped MCP server 的三个能力与 DataHub 的 Views搜索视图 和 Service Accounts服务账户 是天然搭配的Views保存一组过滤器实体类型、平台、域、标签、所有者等激活后会把搜索结果、浏览页、推荐等自动收窄到匹配资产。View 分为公共全局视图管理员可建可设为用户/组织/服务账户默认与个人视图任何人可建仅创建者可见。在创建 Scoped MCP 服务器时选择的「Scope to View」即来自这些已保存的 ViewService Accounts适合 CI/CD、定时脚本等无人值守场景避免把个人凭据用于自动化。服务账户支持默认 View——在Settings → Users Groups → Service Accounts中设置后MCP 服务器使用该账户令牌执行的所有搜索都会被限定在该视图内。组合使用「服务账户 默认视图」即可创建严格作用域的 MCP 连接例如为只访问生产 Snowflake 数据集的 Agent 建一个「Snowflake Production」视图PAT 认证的 Scoped 连接当客户端走个人访问令牌方式时服务账户的默认视图会通过前文所述的viewUrn注入机制与 Scoped 服务器的「Scope to View」叠加生效。下一步客户端接入与认证的完整指南DataHub MCP Server限制用户可读范围的访问控制Policies搜索视图的创建、默认视图与权限规则Views无人值守工作流的令牌与默认视图Service Accounts【免费下载链接】datahubThe Context Platform for your Data and AI Stack项目地址: https://gitcode.com/GitHub_Trending/da/datahub创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

Redis缓存雪崩实战防御指南:从原理到四级防护体系

Redis缓存雪崩实战防御指南:从原理到四级防护体系

1. 这不是故障,是缓存设计的照妖镜“Redis缓存雪崩把我坑惨了”——这句话我去年在凌晨三点的告警群里看到时,手抖着把咖啡泼在了键盘上。不是因为心疼那杯美式,而是因为这句话背后藏着一个被无数团队反复踩、却总被轻描淡写带过的真相&#…

📅 2026/9/16 19:24:11
网络模拟器实战指南:eNSP、Packet Tracer与HCL从入门到排障

网络模拟器实战指南:eNSP、Packet Tracer与HCL从入门到排障

想练网络技术但没有真机怎么办?这是每一个网络工程师入行时都会遇到的问题。当年我啃着思科的CCNA教材,手头只有一台老笔记本,实验课抢机房、课后靠回忆,真正动手敲配置的机会少得可怜。后来接触到Cisco Packet Tracer、华为eNSP、…

📅 2026/9/16 19:19:11
2026年10款最佳降AI率网站推荐:论文AIGC检测通关率100%,无痕降AI率

2026年10款最佳降AI率网站推荐:论文AIGC检测通关率100%,无痕降AI率

随着知网、维普、万方等主流学术平台对AIGC检测标准不断升级,论文内容的AI痕迹愈发成为学术合规的关键难题。选择一款高效且隐蔽的降AI工具,已成为众多研究者和学生的必修课。本文将实测对比10款主流工具,为读者提供精准的解决方案参考。为什…

📅 2026/9/16 19:19:11
MORE NEWS

更多资讯

📰

EIP-8310 详解:面向状态型密钥的后量子 Keystore 格式(Post-Quantum Keystore for Stateful Keys)

EIP-8310 详解:面向状态型密钥的后量子 Keystore 格式(Post-Quantum Keystore for Stateful Keys) 【免费下载链接】EIPs The Ethereum Improvement Proposal repository 项目地址: https://gitcode.com/GitHub_Trending/ei/EIPs 本指…

📰

基于51单片机的环境监测系统设计与Proteus仿真调试

简介:面向51单片机学习者和电子设计开发者,提供一套基于51单片机的环境监测系统完整工程,涵盖温湿度、光照、硫化氢浓度与模拟量采集,适用于智能家居、实验室监测等场景。压缩包共包含56个文件,大小约1.4MB&#xff0c…

📰

Mac Mouse Fix 鼠标手势指南:免费三步给普通鼠标装上平滑滚动

Mac Mouse Fix 鼠标手势指南:免费三步给普通鼠标装上平滑滚动 【免费下载链接】mac-mouse-fix Mac Mouse Fix - Make Your $10 Mouse Better Than an Apple Trackpad! 项目地址: https://gitcode.com/GitHub_Trending/ma/mac-mouse-fix Mac Mouse Fix 是一款…

📰

Nextcloud AIO 部署实战:一条命令搭好私有云

Nextcloud AIO 部署实战:一条命令搭好私有云 【免费下载链接】all-in-one 📦 The official Nextcloud installation method. Provides easy deployment and maintenance with most features included in this one Nextcloud instance. 项目地址: https…

📰

.reg文件完全指南:从语法到实战,解决注册表难题

昨天一个朋友火急火燎地找我:任务管理器打不开,一打开就提示被管理员禁用。我远程看了下,没装任何工具,直接在记事本里敲了几行字,保存成.reg文件,让她双击导入,重启后问题消失。她问我刚才改了…

📰

AG Kit SEO Specialist Agent 实战指南:面向 Google 与 AI 搜索的双引擎优化方案

AG Kit SEO Specialist Agent 实战指南:面向 Google 与 AI 搜索的双引擎优化方案 【免费下载链接】ag-kit 项目地址: https://gitcode.com/GitHub_Trending/an/ag-kit 本指南以 AG Kit 仓库中的 seo-specialist 智能体定义 为核心,系统讲解如何同…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬