Skip to main content
mcp service 命令组用于管理 AgentKit MCP 服务。MCP 服务把容器化的 MCP Server 部署为 AgentKit 云资源,并提供网络与鉴权配置。当前版本支持查询、创建和删除服务;创建时仅支持 custom-private 后端与 MCP 协议。 先登录目标云厂商,确认 MCP 服务管理、镜像拉取和所用网关的权限。以下镜像地址是结构示例,执行前替换为已上传且可拉取的镜像;BytePlus 使用 --provider byteplus 及对应区域与镜像仓库
创建服务会部署容器并可能启用收费的监控和日志。默认 --network public 提供公网访问入口;即使配置了入站鉴权,也应确认工具能力适合对目标调用方开放

命令概览

mcp service list

列出指定项目中的 MCP 服务。未指定区域时,CLI 自动探测区域;使用 --json 可获得原始 JSON,便于脚本处理。

mcp service show

查看一个 MCP 服务的状态、后端类型、协议、访问路径、项目和标签等信息。<service> 可以是服务名称或 ID;按名称查询时,名称在项目中必须唯一。

mcp service create

从容器镜像创建 MCP 服务。开始前请准备可由 AgentKit 拉取的镜像,并确认镜像中的启动命令会运行 MCP Server。创建成功后,命令输出服务名称和 ID。
当前仅能使用 custom-private 后端和 mcp 协议。--backend-type 会识别其它预留值,但创建时会拒绝尚未支持的后端。
以下示例创建一个使用公网与 API Key 入站鉴权的服务:

配置网络

public 网络不能同时设置 VPC 或子网。private 和 hybrid 均要求同时提供 --vpc-id 与 --subnet-id;hybrid 同时启用公网和私网访问。

配置自定义 JWT

使用 custom-jwt 时,必须提供 OIDC Discovery URL 和至少一个允许的客户端 ID,且不能再传入 API Key 相关标志。

mcp service delete

删除 MCP 服务后无法恢复。确认名称或 ID、项目和区域无误后再执行;自动化脚本使用 --yes 时不会出现二次确认。

专属网关

专属网关模式要求已有网关实例,并沿用该实例的网络。不能同时指定私有或混合 --network、--vpc-id 或 --subnet-id;共享网关不能设置 --gateway-instance-id 与 --backend-access-type
以下示例使用已有专属网关创建服务,并通过私网访问后端。执行前请将镜像地址和网关 ID 替换为实际资源;创建服务可能产生云资源费用
创建后,使用 agentkit mcp service show internal-tools 核对网关与后端访问方式 创建请求成功后,用 mcp service show 检查服务状态与访问地址,再从调用方验证一次工具发现和调用。若服务就绪但调用被拒绝,先区分入站 API Key/JWT 与工具访问外部系统所需的出站凭证,不要互相替代
最后修改于 2026年9月19日