操作场景
为保障 MCP Server 的访问安全,您可以为 MCP Server 开启 调用方鉴权,要求客户端携带有效凭证才能访问;同时还可以基于调用方(Consumer)配置 Server 级 和 Tool 级 的黑白名单(ACL),实现“谁能调用整个服务”“谁能调用某个具体工具”的精细化访问控制。
前提条件
已创建云原生 AI 网关实例。
已创建 MCP Server。
如使用密钥鉴权,请提前创建好调用方(Consumer)及其凭证。
操作步骤
1. 登录 微服务平台控制台 ,在左侧导航栏单击 云原生智能网关 > 实例列表。
2. 在实例列表页面,单击需要配置的网关实例的“ID”,进入该网关实例的基本信息页面。
3. 在左侧菜单选择 MCP 管理 > MCP 服务,选择目标 MCP 服务,进入目标 MCP 服务详情页。
4. 切换到 访问控制 Tab 页面。
配置调用方鉴权方式
1. 设置 鉴权方式(auth_type)
2. 点击「认证配置」右侧的编辑按钮。
3. 配置认证方式:API Key。并保存。


取值 | 说明 |
None | 无鉴权,不校验调用方身份 |
ApiKey | 密钥鉴权,要求调用方携带有效 API Key |
配置 Server 级黑白名单
1. 设置 Server 访问控制(acl_type):
取值 | 说明 |
None | 不限制,所有调用方均可访问 |
Allow | 白名单,仅名单内调用方可访问 |
Deny | 黑名单,名单内调用方禁止访问 |

2. 根据所选类型,添加对应的调用方(Consumer)列表。
配置 Tool 级黑白名单
1. 在工具列表中选择目标工具,单独为其设置 Tool 访问控制(None / Allow / Deny) 及对应调用方名单。
2. 单击 保存 使配置生效。

相关说明
鉴权与黑白名单分为 Server 和 Tool 两层,Tool 级规则在 Server 级规则的基础上进一步收敛权限。
配置变更后即时生效,请确认调用方凭证已正确下发,避免误拦截正常业务。