资讯动态

treg MCP v2与v1端点区别解析:Claude Connector目录读写分离设计

发布时间:2026/9/28 20:18:47 来源:尧图企业网站定制
treg MCP v2与v1端点区别解析Claude Connector目录读写分离设计【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/tregtreg是一个开源的「Agent 工具数据网关」OpenRouter for agent tools它把 2600 个精选数据 API 端点收进一个目录让 AI Agent 无需 API Key 就能搜索、比价并调用外部数据。treg 对外提供两个 MCP 端点v1 团队端点/mcp/与v2 目录端点/mcp/v2/。v2 是专为 Claude Connector 目录设计的版本核心设计是读写分离read/write separation与OAuth 版本隔离。本文带你用几分钟看懂两者的本质区别以及为什么这样设计。v1 与 v2 MCP 端点一个目录两扇门维度v1 团队端点v2 目录端点挂载路径/mcp//mcp/v2/服务对象团队内部Claude Code、Cursor、ChatGPT 插件等Claude Connector 公共目录能力范围官方目录 团队自注册工具my_tools、Hub 工具仅官方目录catalog-only调用工具单一call工具读写不分catalog_call_readcatalog_call_write读写分离归因标识mcpclaude-connector独立统计与审计OAuth 受众资源https://treg.to/mcp/资源https://treg.to/mcp/v2/含treg:directoryscope两个端点在 bootstrap.py 中分别挂载v1 保持「团队完整工具集」v2 是一个独立的、更克制的目录门面。读写分离核心catalog_call_read 与 catalog_call_writev1 只有一个call工具——它是「诚实的例外」可以转发任意方法可能是 GET 查询也可能是会发布内容、发送邮件的 POST因此整个工具被标记为destructive_hintTrue模型每次调用前都要格外谨慎。v2 则把它拆成两半用HTTP 方法白名单硬性隔离catalog_call_read仅允许GET / HEAD / OPTIONS安全只读调用catalog_call_write仅允许POST / PUT / PATCH / DELETE且明确声明「provider 可能创建、修改或删除外部数据」catalog_search按能力搜端点 ↓ catalog_get参数、单价、实测成功率、可比价供应商 ↓ catalog_call_read安全方法 或 catalog_call_write变更方法这套拆分的直接收益是人机协作体验Claude 调用写工具时会向用户弹出审批确认而只读调用可以直接放行——Agent 查数据不再频繁打断人真正要花钱、改状态的操作则由用户亲自点头。catalog_get的返回里还会给出提示hint告诉 Agent 该端点应该走读工具还是写工具。工具定义见 mcp.py。六个核心工具v2 目录端点全景按 CLAUDE-CONNECTOR-SUBMISSION.md 的提交契约v2 的核心工具集为六个catalog_search—— 按「你想做什么」搜端点而不是搜厂商名catalog_get—— 端点参数、单价、实测可靠性并横向比价catalog_call_read—— 只读调用GET/HEAD/OPTIONScatalog_call_write—— 写调用POST/PUT/PATCH/DELETEbalance—— 查看团队余额与在途扣款catalog_request—— 目录缺什么能力就提需求不产生费用此外代码中还提供了catalog_call_media音频端点返回原生 MCP AudioContent、resources_list、feedback、review等补充工具mcp.py。注意 v2不包含my_tools等团队自注册工具——这是刻意的「catalog-only 边界」保证公共目录里的行为可预期、可审计团队同名工具也无法「影子覆盖」目录端点。OAuth 版本隔离v1 和 v2 的令牌为何不能互串两个端点使用同一套 OAuth 授权服务器但受众audience完全不同。令牌中承载 MCP 资源 URL 的aud声明是「承重墙」v1 资源https://treg.to/mcp/v2 资源https://treg.to/mcp/v2/scope 额外带treg:directory标记mcp_oauth.pymcp_oauth.py 中的mcp_resource_version函数按资源 URL 反查版本时绝不跨版本匹配——也就是说用 v1 端点授权的 access token 打 v2 端点会直接 401反过来也一样。用户授权给哪个端点令牌就只能用在哪个端点杜绝了「令牌串门」导致的越权扣费。归因与回滚为什么 v2 要独立于 v1 存在v2 所有流量都会打上独立的claude-connector归因标签搜索、详情、余额读取、provider 调用全链路方便上线后单独监控成功率、401/403/421 错误率与花费。回滚策略也是「加法式」的只下线/mcp/v2/不动/mcp/。v1 团队端点契约在评审期间保持完全稳定v2 的既有授权虽然仍保存在库中但无法再触达已停用的 v2 资源详见 CLAUDE-CONNECTOR-SUBMISSION.md 的 Monitoring and rollback 一节。三步连接 treg v2 端点到 Claude添加自定义连接器在 Claude.ai 设置中添加 Streamable HTTP 类型的自定义连接器服务器地址填 v2 端点路径/mcp/v2/完成 OAuth 登录用已验证邮箱登录、选择团队授权时自动走 DCR/CIMD PKCES256流程验证与使用让 Claude 搜索目录例如查某域名的外链端点、比价、执行一次低于 0.01 美元的只读调用确认余额扣减与审计记录一致想本地通读源码的话可克隆仓库git clone https://gitcode.com/GitHub_Trending/treg/treg关键材料索引端点实现与读写分离工具mcp.pyOAuth 授权服务器与版本隔离mcp_oauth.py端点挂载与路由注册bootstrap.py目录端点提交验收清单CLAUDE-CONNECTOR-SUBMISSION.mdOAuth 设计方案MCP-OAUTH-PLAN.md契约测试test_mcp.py、test_mcp_oauth.py一句话总结v1 是「团队的全能工具间」v2 是「面向公共目录的只读友好门面」读写分离让 Agent 的安全调用不打扰人、危险操作必经过人OAuth 受众隔离让两个端点的信任边界互不越界。这种「同一目录、双门面」的设计正是 treg 能同时服务好内部团队与公共连接器生态的关键——一个目录两扇门各管各的信任。【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/treg创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑