# fde-mcp-blade
**Repository Path**: freen/fde-mcp-blade
## Basic Information
- **Project Name**: fde-mcp-blade
- **Description**: 装在你客户机房里的 AI 工具箱:MCP 统一入口 + 五重安全 + 全链路审计,插件引擎把飞书/钉钉/企微/内网系统一键接成智能体工具。Docker 一键部署,1核1G 起步,数据不出内网,不绑任何智能体平台。Apache 2.0 开源,官方插件集随仓库分发。
- **Primary Language**: JavaScript
- **License**: Apache-2.0
- **Default Branch**: master
- **Homepage**: https://fde.agent-plat.com
- **GVP Project**: No
## Statistics
- **Stars**: 0
- **Forks**: 0
- **Created**: 2026-09-22
- **Last Updated**: 2026-10-02
## Categories & Tags
**Categories**: Uncategorized
**Tags**: None
## README
# FDE MCP Blade
**部署在你客户机房里的 AI 工具箱 —— 面向 FDE 与集成商的企业内网 AI 工具接入与治理中台**
[](./LICENSE)
[](./fde-mcp-blade)
[](https://modelcontextprotocol.io)
[](./fde-mcp-blade-admin)
[](https://fde.agent-plat.com)
[](#反馈与内测邀请)
[English](./README.md) | **中文**
---
> **一句话定位**:把企业内系统收敛为**统一的 MCP 工具入口**,让任何平台的 AI Agent 在既定权限与审计约束下调用企业能力——数据不出内网,操作全留痕,不锁定任何智能体平台。
> 🌍 **在线体验**:(演示账号 `admin / admin123`,数据为演示数据,请勿存敏感信息,演示数据可能不定期重置)
市面上的平台负责"让 AI 聪明",Blade 负责"让 AI 能进企业、进得安全、用得放心"。它不做推理编排、不托管大模型,卡位在技术爆炸之下最可沉淀的那一层:**工具提供层**。
| | |
|---|---|
| 🚀 **装得快** | 一条命令部署,Docker + MariaDB 双服务即完整;首次启动自动建库建表;最低 2 核 / 2GB / 16GB(2 核 2G 云主机实测流畅;当前发布 linux/amd64,arm64 镜像测试中) |
| 🔒 **管得住** | 五重安全(鉴权·权限·时效·防绕过·频控)+ 风险四级 + 高危人工审批;凭证分离,密钥永不下发 Agent |
| 📋 **查得清** | 操作 / 授权 / 令牌 / 登录 4 类审计全链路留痕,可回放、可导出;导出动作自身也留痕 |
| 🧩 **接得广** | MCP 标准协议,国外 Codex / Claude、国内 WorkBuddy / TRAE / 文心 / Kimi / Dify 等主流智能体皆可接(任意 MCP 客户端均可);装插件 = 接系统,OpenAPI 转 MCP |
| 🏠 **零绑定** | 纯本地运行,零 SaaS 依赖、零数据出境、零订阅套餐;云端只是可选扩展——需管理员显式授权,被授权账号在系统中标记为「云端账号」,数据出境风险由管理员确认并承担 |
| 🖥️ **看得见** | 中文管理台 5 大域 49 页、中英双语、明暗主题、Ctrl+K 全局搜索、价值 / 成本数据大屏 |
## 系统实拍
| 管理台工作台 | 操作审计 |
|---|---|
|  |  |
| 技能库 | 向量知识库 |
|---|---|
|  |  |
### 数据大屏(真实调用数据驱动)
| 价值报告 | 成本面板 |
|---|---|
|  |  |
| FDE 落地价值 |
|---|
|  |
## 架构
```
┌─────────────────────────────────────────────────────────────────┐
│ Layer 1 Agent 层 Codex / Claude / WorkBuddy / TRAE / 文心 / │
│ Kimi / Dify / 自研 ——"AI 怎么想"归智能体 │
└──────────────────────────────┬──────────────────────────────────┘
│ MCP 标准协议(Streamable HTTP)
┌──────────────────────────────▼──────────────────────────────────┐
│ Layer 2 FDE MCP Blade(本产品 · Rust 单二进制) │
│ MCP 统一入口 · 五重安全 · 凭证分离 · 全链路审计 │
│ RBAC + PII 脱敏 · 知识库 + 技能库 + 影子演练 │
│ (同进程托管 Web 管理台,无 nginx) │
└──────────────────────────────┬──────────────────────────────────┘
│ 插件引擎(装插件 = 接系统)
┌──────────────────────────────▼──────────────────────────────────┐
│ Layer 3 企业系统 飞书 / 钉钉 / 企微 / MES / ERP / CRM / │
│ 数据库 / RPA / MQTT 设备 / 自研系统 │
└─────────────────────────────────────────────────────────────────┘
```
## 30 秒快速开始
```bash
# 1. 克隆仓库(部署包就在 fde-mcp-blade/ 子目录里)
git clone https://gitee.com/freen/fde-mcp-blade.git
cd fde-mcp-blade/fde-mcp-blade
# 2. 一键安装(引导式:生成密钥 → 拉镜像 → 启动 → 健康检查)
./install.sh
```
或者手动两行:
```bash
echo "JWT_SECRET=$(openssl rand -base64 32)" > .env # 唯一必填项
docker compose up -d
```
```bash
# 3. 验证
curl http://localhost:8018/health # 返回 OK
# 浏览器打开 http://<设备IP>:8018
# 默认账号 admin / admin123(首次登录请立即改密)
# ⚠️ 生产环境禁止使用默认密码上线——首次登录后必须立即重置
```
**环境要求**:Docker 20.10+ / Compose v2;最低 2 核 / 2GB / 16GB,推荐 2 核 / 4GB / 32GB;当前发布 linux/amd64(arm64 测试中)。
> 📖 **完整部署文档**(两种安装方式、端口、备份恢复、升级回滚、运维命令、常见问题)见 [`fde-mcp-blade/README.zh-CN.md`](./fde-mcp-blade/README.zh-CN.md)。
## 四步拿到 MVP(推荐按顺序体验)
别被 5 大域 49 页管理台吓到——每步不超过半小时,每步亲手验证一个卖点:
| # | 🎯 先说痛点 → 体验什么 | 怎么做 | 你会看到 / 证明了什么 |
|---|---|---|---|
| **1** | *交付后客户一有不懂就找你,工程师活成 7×24 人工客服* → **让智能体替你答题**(体验站 · 5 分钟 · 零安装) | 登录 (admin / admin123)→ **管理中心 › 授权与访问控制 › MCP令牌管理** → 新建令牌 → 复制 MCP 配置贴进 Claude / WorkBuddy / TRAE 等 → 问它 **"知识库里有什么?"** → 去 **审计中心 › 操作审计** 看这条留痕 | 智能体把系统能力一条条报出来。✔ 客户的简单问题以后直接问智能体;✔ 这次问答已进审计,价值大屏有了第一条数据 |
| **2** | *传统平台进机房要环境评审、等一周,现场演示还得自带服务器* → **本地部署,本地调用**(30 分钟) | 按上面「快速开始」,Windows 用 `install.ps1`,Linux 用 `install.sh` | 自己机器上跑起的完整系统,数据不出门。✔ 装得快、零 SaaS 依赖 |
| **3** | *客户不敢把权限交给 AI:全放开怕出事,全锁死又没用* → **装第一个插件,摸到智能体的边界**(飞书 / 企微 / 钉钉 / 内网 · 20 分钟) | 把仓库 `service_plugins/` 里的插件文件夹(飞书、企业微信、钉钉、内网系统接口等)复制到部署目录 `fde-mcp-blade/data/service-plugins/`,系统自动发现加载、无需重启 → 问智能体 **"系统里有哪些用户?"**:默认 PII 脱敏开启,名单里手机号是 138\*\*\*\*5678,敏感字段它看不见 → 到 **管理中心 › 平台能力 › PII 脱敏** 关闭规则或加白名单 → 再问:完整信息到手 → 在「插件配置」填好飞书应用凭证并启用(凭证进「插件密钥箱」,智能体拿不到)→ 让智能体直接给用户 / 群里发消息 | 消息从智能体飞进你的飞书;手机号从打码到放行的全过程,是你亲手操作边界。✔ 插件 = 装一个系统;✔ 数据加密与脱敏默认开启;✔ 边界由你定义 |
| **4** | *每接一个新系统 = 厂商排期 + 几万定制费,交付没法复制* → **照模板写你自己的插件**(约半天) | 照仓库 `service_plugins/` 里的**插件开发标准**与现成插件抄一个,填内网系统地址 / 接口 / 凭证(装到 **管理中心 › 插件管理**);规范系统在「插件管理」启用 **OpenAPI 转 MCP**,10 分钟贴文档转 MCP,零代码 | 你的系统出现在智能体工具列表里。✔ 对接内网不用改 Blade、不用等我们(开发标准与官方插件就在仓库 service_plugins/ 目录) |
## 官方插件集(service_plugins/)
仓库自带一批官方插件,**复制即用**:把插件文件夹拷到部署目录 `fde-mcp-blade/data/service-plugins/`,宿主按目录实时扫描、自动发现加载,无需重启。凭证不写在插件文件里——填进管理台「插件密钥箱」(`gis_secret`),智能体永远拿不到。
| 插件 | 对接什么 | 能干什么 |
|---|---|---|
| `biz-feishu-connector` | 飞书 | 工作通知(文本 / Markdown)、群机器人推送、通讯录查询 |
| `biz-wecom-connector` | 企业微信 | 同上,并实现了消息中心约定方法 `notify.by_phone`(按手机号发通知,自动被消息中心探测) |
| `biz-dingtalk-connector` | 钉钉 | 工作通知、加签群机器人、手机号反查 / 成员详情 |
| `gen-intranet-fetcher` | 内网系统 | HTTP / SOAP / MQTT 取数,内置防注入净化与来源标注 |
| `biz-dify-connector` | Dify 知识库 | 建库、传文档、检索、问答 |
| `gen-review-docs` | 交付套件 | 过评审包 8 件套静态文档 |
命名前缀:`gen-` 通用场景 / `biz-` 商业企业场景。写自己的插件照着 [`service_plugins/plugin_develop_standard.md`](./service_plugins/plugin_develop_standard.md) 与现成插件抄即可——`plugin.json` 声明方法、参数与风险等级(`normal` / `risk` / `auth` 高危人工审批 / `disable`),方法声明 `manual_avg_minutes` 即自动折算价值大屏的等效人天。
## 接入你的 AI(MCP)
1. 登录管理台 → **管理中心 › 授权与访问控制 › MCP令牌管理** → 新建令牌;
2. 创建成功页面**直接给出可复制的 MCP 配置和二维码**——不用手工拼;
3. 粘进 Claude / WorkBuddy / TRAE…,让 AI 列出工具,即接通。
```json
{
"mcpServers": {
"admin_abc12345": {
"url": "http://192.168.1.10:8018/mcp",
"headers": {
"X-Apex-Local-Token": "Bearer <创建令牌时返回的令牌>"
}
}
}
}
```
> 说明:请求头 `X-Apex-Local-Token` 中的 **Apex 是项目内部代号**(项目曾用名 Apex MCP Bridge),直接照抄即可,不影响使用。
- 端点 `http://<设备IP>:8018/mcp`,Streamable HTTP(不支持 stdio);
- 同时支持 MCP `2025-11-25`(legacy)与官方现行版本 `2026-07-28`,服务端自动识别,客户端无需配置;
- 令牌仅签发时展示一次,可随时撤销、立即生效;
- **工具范围按令牌收敛**:没有权限的设备和服务,连工具列表里都不会出现。
## 功能全景
| 域 | 内容 |
|---|---|
| **使用中心** | 工作台、智能体管理、设备管理、命令面板(Ctrl+K) |
| **管理中心** | 用户 / 部门 / 角色 RBAC、设备授权、API 令牌、文件、插件中心、固件 |
| **审计中心** | 操作审计、授权审计、令牌审计、登录日志、风险大屏(支持列自定义 / 虚拟滚动 / 导出) |
| **能力层** | 向量知识库(放文档点同步即可检索)、技能库(SKILL.md)、影子演练、能力总览 |
| **数据大屏** | 价值报告、成本面板、FDE 价值(人工等效时长口径,数据说话) |
| **交付套件** | 全链路中文管理台、中英双语(2200+ 词条)、明暗主题、内置操作知识库自动答疑 |
## 仓库结构
```
fde-mcp-blade/
├── fde-mcp-blade/ # 部署包:compose + install/ops/backup 脚本 + 部署文档(中/英)
├── fde-mcp-blade-admin/ # Web 管理台源码(Vue 3.4 + Vite 5 + Arco Design)
├── service_plugins/ # 官方插件集:飞书 / 企微 / 钉钉 / 内网取数 / Dify + 插件开发标准
├── docs/ # 架构图与截图
├── LICENSE # Apache 2.0
└── README.md / README.zh-CN.md
```
## Roadmap
- [x] 五重安全 + 风险四级 + 高危人工审批
- [x] 4 类审计 + 重放 + 告警 + 导出
- [x] 影子演练、PII 脱敏引擎、RBAC + 部门隔离
- [x] 向量知识库 + 技能库 + 价值 / 成本大屏
- [x] 一键部署 + 加密备份 + 运维脚本
- [x] 官方插件集:飞书 / 企微 / 钉钉 / 内网取数 / Dify 知识库连接 + 插件开发标准
- [ ] 审计日志防篡改(哈希链 / 只追加存储)—— 设计中
- [ ] arm64 镜像 —— 测试中
- [ ] 行业模板包(工具集 + 工作流 + SKILL + 审计配置,7 模块整包)—— 详设已出
## 反馈与内测邀请
项目处于**内测阶段**,欢迎参与共建:
- 企业用户带着真实场景来,内测期**免费共建**;
- FDE / 集成商来聊交付方法论——产品就是照着你们的活儿设计的;
- 想入行的学习者同样欢迎,从跑起来这套系统开始。
| 渠道 | |
|---|---|
| 在线体验 | (演示账号 `admin / admin123`) |
| QQ 群 | `882419824`(开发者交流群,响应及时,无 SLA 承诺) |
| 邮箱 | `448004147@qq.com` |
| Gitee | |
| GitHub | |
觉得有价值的话,给个 ⭐ Star 就是对独立项目最大的支持。
## License
[Apache License 2.0](./LICENSE) —— 宽松许可、商用友好、含专利授权条款。