远程 MCP OAuth 与知识库原子工具完成生产验收
正式域名端到端生产验收已通过:OAuth Allow 后精确发现 9 项工具与 4 项公开能力,并完成原子发布、同载荷重放、管理读取、CAS 更新、三语公开回读、确认删除、删除后 404、令牌撤销和临时数据清理;文件发布仍仅限本地,全站工具及游戏远程接管尚未完成。
# 远程 MCP OAuth 与知识库原子工具完成生产验收
站长远程 MCP 已在正式域名完成端到端生产验收,并继续复用经过验证的文章服务边界。
## 已完成的生产验收
- 登录站长账号后的 OAuth Allow 成功回到本地 AI 客户端,authorization code、PKCE S256、精确 resource 与最小 scope 全部生效。
- MCP `tools/list` 精确返回 9 项工具:`site_capabilities`、`article_list`、`article_search`、`article_get`、`article_manage_list`、`article_manage_get`、`article_publish`、`article_update`、`article_delete`;公开能力清单精确为 4 项。
- `article_publish` 完成一次原子发布,并用相同 operationId 与相同规范载荷安全重放;随后通过 `article_manage_list` 与 `article_manage_get` 读回管理数据。
- `article_update` 通过 `expectedUpdatedAt` CAS 更新,公开接口以 zh/en/ja 三种语言逐一读回更新后的正文。
- `article_delete` 使用 CAS 和显式 `confirm: true` 完成删除,三语公开接口随后均返回 404。
- 验收结束后撤销授权,并清理临时客户端、grant、测试文章及收据,没有保留测试数据。
## 安全边界与后续范围
`content:read`、`content:write` 与 `content:delete` 继续分开授权;每次管理调用都会复核 grant、scope 与账号当前管理员角色。`article_publish_files` 仍仅属于本地 stdio MCP 的 allow-root 工具,不进入远程 MCP,也不会把本机路径发送到网站。当前远程入口已经覆盖公开内容读取与站长知识库原子管理,但全站其余工具和游戏的远程接管尚未完成,不能据此宣称 AI 已能接管整个网站或全部游戏。