You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
Rodger-Wang
48e31cf605
MCP 加会议纪要检索工具;用户类工具改用专用短时令牌鉴权
EMAI 助手此前答不了「我上次开会讲了什么」——纪要在服务端,助手拿不到。
补 search_meeting_notes 工具,配套解决身份怎么传。
身份链路(关键取舍):
百炼是第三方,MCP 请求经它转发,所以不能把网关那把能开全站的 JWT 交出去。
新增 MCP 专用令牌:user_getmcptoken 由 home 签发(uid 从网关解出的会话取,
客户端说了不算),aud=mcp、TTL 2h,用独立的 MCP_TOKEN_KEY 签。
即使泄漏,能做的也只有读这一个用户的只读数据,且两小时后失效。
⚠️ 裸 uid 参数已不再被信任:谁都能填别人的 uid。ResolveUIDWithToken 要么拿到
Authorization 里的登录态,要么拿到这张令牌,两者都没有就直接拒。
auth_mcptoken_test.go 守着这条底线(含 aud 不符、过期、换密钥三种伪造)。
⚠️ 令牌必须按工具名嵌套传:真机实测百炼**不会**把 biz_params.user_defined_params
平铺进工具参数——那次调用服务端只收到 [limit]。按 {"工具名": {"auth_token": ...}}
嵌套才生效。这个形状文档没写死,是试出来的。
检索是三级回退:全文索引(按相关度排序) → LIKE(兜单字,ngram_token_size=2 时
单字进不了索引) → 最近几条。最后一级不能省:模型常把「最近的会议纪要」整句
当关键词传,纪要正文里不会有「最近」二字,LIKE 全落空,用户看到的就是
「查不到您的会议纪要」而库里明明有。回退结果带 fallback 标记,免得模型把
「最近一次会议」当成「你问的那次会议」来答。
文件头注释里记了三个「该换向量/知识库方案」的触发条件,量大了照着判断。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
1 month ago |
| .. |
|
api.yaml.example
|
上传代码
|
3 months ago |
|
gateway.yaml.example
|
收拢积压改动:恒玄 OTA、发版配置拆表、实名认证、芯片厂商/代工厂管理等
|
1 month ago |
|
home.yaml.example
|
MCP 加会议纪要检索工具;用户类工具改用专用短时令牌鉴权
|
1 month ago |
|
mcp.yaml.example
|
MCP 加会议纪要检索工具;用户类工具改用专用短时令牌鉴权
|
1 month ago |
|
timer.yaml.example
|
上传代码
|
3 months ago |