核心mcp服务器
此存储库管理逻辑上不适合任何特定存储库的MCP服务器的部署。
每个MCP服务器都部署为一个单独的lambda,API网关作为它们的入口。
重要环节
API网关入口URL
可用的MCP服务器
公务员缩写MCP服务器
用于搜索的MCP服务器 公务员缩写Buster
有关网站的更多信息,请访问
Gov.uk搜索MCP服务器
用于搜索的MCP 英国政府搜索API 从govuk页面获取一般信息。
这为LLM在具体查询上的内容时提供了最新的参考 gov.uk.
添加新的MCP服务器
\[!警告\]\ Lambda的最大解压缩大小总计为250mb(代码和包层),因此请保持简短明了。 如果您需要更多空间,请将其作为支持容器化MCP的新功能请求提出。
目前,我们只支持python作为一种选择,因为最初让它工作有点复杂,而且不符合规范。
然而,我们希望在未来也能启用JS lambdas,并将其作为一种选择。
要添加新服务器,需要采取以下步骤:
- 添加另一个目录
src/名称与要部署的mcp服务器和lambda匹配 - 将您的代码添加到
main.py里面src//code/目录
1. 以现有的lambdas为例
- 将所需的包添加到
requirements.txt里面src//code/目录 - 将部署和lint步骤添加到
Makefile里面src//目录 - 将您的lambda信息添加到
terraform/spec/mcpservers-oas30.yaml文件(复制其中一个现有文件,只需更改引用) - 将lambda配置作为模块调用添加到
terraform/lambdas.tf文件 - 更新要在根目录中构建的MCP服务器列表
Makefile,inbuild_artifacts/ci和lint命令
\[!提示\] 上面的地形文件中有地形步骤的示例。和 src/gov_uk_acronyms/ 对于python部分。部署
合并到时,部署将自动发生 main 为了 prod 或者在创建手册时 release 为了 dev.
要使用terraform手动部署,请运行 make build_artifacts/ci 为了创建构建脚本, 和 export env=+make tf_apply 部署。
安全
从网络的角度来看,api网关在互联网上是公开可用的,并且具有两层防御设置。
- 域访问策略配置为阻止除已知内阁办公室/DSIG IP地址之外的所有流量。
1. 由于这目前旨在托管无状态的工具,并使用公共资源或生成公共信息, 目前,需要更多限制的阻塞过于严格 1. 访问MCP需要知道WAF标头令牌的值
其目的是,如果托管工具需要,最终将其置于与MCP规范相匹配的某种身份验证机制之后。
