OPENAPI IN · GOVERNED MCP OUT

把企业 API,变成 Agent 可控调用的能力。

NexusMCP 是一个面向管理员与 Agent Service 的企业 MCP Gateway & Tool Registry。它把 HTTP/OpenAPI 接入统一为可发布的 Tool,再通过 Toolset、Policy、Credential、Retry 与 Audit 管理每一次真实调用。

临时公网演示 · 共享 Tenant · 仅包含 Fake Upstream 与测试数据

REQUEST MAPMCP · 2026-07-28
CONSUMERAgent ServiceMCP Client
tools/listtools/call
NEXUSMCPGoverned Gateway
Toolset ScopePrincipalPolicyCredential
RetryAudit
UPSTREAMEnterprise HTTP APIOpenAPI Contract
2026-07-28MODERN MCP
3DEMO UPSTREAMS
362PYTHON TESTS
24WEB TESTS

WHY NEXUSMCP

API 能被调用,不等于它已经适合交给 Agent。

01 / CONTRACT

能力没有稳定语义

原始 API 只有路径和参数;Agent 需要稳定 Tool Name、Schema、Description、版本与发布状态。

02 / SCOPE

能力不应全量暴露

销售、运维、风控 Agent 需要不同工具组合;一条根 Catalog 无法表达确定性的业务发布面。

03 / GOVERNANCE

调用必须留下证据

真实调用还需要身份、策略、凭据、幂等、重试和审计,不能让 Agent 直接绕过 Gateway。

MODULAR MONOLITH

控制面负责发布,数据面负责执行。

一个部署单元内保持 DDD 限界上下文和 Port/Adapter 依赖方向;Control Plane 与 Data Plane 共享事实源, 但不共享职责。

CONTROL PLANE管理员发布链
  1. 01
    Register Upstream

    登记 Endpoint、Owner、认证方案与 Egress 边界。

  2. 02
    Import OpenAPI

    解析、校验并标准化 API Operation。

  3. 03
    Direct Publish

    在一个事务中生成并发布 ToolVersion 与 Binding。

  4. 04
    Compose Toolset

    按业务组合 Tool,并向 Agent Service 授予访问权。

DATA PLANEAgent 执行链
  1. 01
    Resolve Scope

    从 Root 或 Scoped Endpoint 解析可见 Tool。

  2. 02
    Evaluate Policy

    确定当前 Agent Service 是否允许调用。

  3. 03
    Build Execution

    校验参数,解析 Credential,构造受控 HTTP Plan。

  4. 04
    Execute & Record

    执行 Retry/Idempotency,并持久化 Attempt 与 Audit。

DETERMINISTIC PUBLISH SURFACE

一个 Agent,只连接它真正需要的工具集。

Toolset 是业务能力的组合与发布边界,不复制 Tool,也不取代单次调用的 Policy。

TOOLSETS
ACTIVE · REVISION 4Operations
/mcp/toolsets/operations
operations.get_service_statusREAD ONLY
operations.list_incidentsREAD ONLY
directory.get_employeeCROSS DOMAIN
3 AVAILABLE TOOLSGRANT · operations-agent
DIRECT

小型确定工具集

tools/list 直接返回业务 Tool,Agent 可以立即选择并调用。

SEARCH FIRST

大型动态目录

先暴露 nexus.search_tools,再以 Lexical/Hybrid 检索缩小候选范围。

TOOL RETRIEVAL

检索的是 Tool,不是文档 Chunk。

Canonical Tool Search Document 把名称、描述、Schema 与来源折叠为稳定索引输入,再由 RRF 融合词法和向量排名。

QUERY查看某个员工的信息
PostgreSQL FTSLexical RankGIN · ts_rank
pgvectorVector RankCosine Distance
RECIPROCAL RANK FUSIONRRFrank evidence, not confidence
TOP RESULTdirectory.get_employeeToolset + Policy filtered

ENGINEERING EVIDENCE

不只证明能运行,还证明边界不会静默失效。

01

Contract First

Admin OpenAPI Snapshot 驱动 HeyAPI Client;MCP 协议行为由 Modern/Legacy Contract Test 固定。

02

Transactional Publish

Direct Publish 在单个 UoW 中完成 Review、Version 切换、Binding 与 Publish,失败不泄漏中间状态。

03

Scoped No-Leakage

Toolset 在 List、Search 和 Call 三处约束候选;跨 Toolset 结果不会进入 FTS/Vector/RRF。

04

Execution Evidence

Execution、Attempt 与 Audit 记录 Trace、Policy Reason、Retry 和 Scope,不保存 Secret 或完整业务载荷。

05

Security Regression

Metadata 地址硬拒绝、显式 Egress Allowlist、Credential Injection 与拒绝语义均有回归测试。

VERIFIED BASELINE362

Python tests passed

另有 24 个 Web Tests、Production Build、Ruff 与 basedpyright 共同构成工程门禁。

IMPLEMENTATION

平台能力落到可替换的工程边界。

APPLICATION

Python · FastAPI · DDD

Feature-based 模块化单体、Use Case、Port/Adapter、Unit of Work 与 Composition Root。

PROTOCOL

MCP Python SDK v2

Modern `2026-07-28`、Streamable HTTP、动态 Scoped Path 与显式 Legacy 边界。

DATA

PostgreSQL 18 · pgvector

Catalog、Execution、Audit、FTS、Tool Embedding 与 Toolset Membership 的统一事实源。

DELIVERY

React · OpenAPI · Docker

Admin Control Plane、生成式 API Client、多阶段镜像、Health Check 与单机发布证据。

EXPLORE THE GATEWAY

从一个 OpenAPI Operation,追踪它如何成为一次受治理的 MCP 调用。