# fde-mcp-blade **Repository Path**: freen/fde-mcp-blade ## Basic Information - **Project Name**: fde-mcp-blade - **Description**: 装在你客户机房里的 AI 工具箱:MCP 统一入口 + 五重安全 + 全链路审计,插件引擎把飞书/钉钉/企微/内网系统一键接成智能体工具。Docker 一键部署,1核1G 起步,数据不出内网,不绑任何智能体平台。Apache 2.0 开源,官方插件集随仓库分发。 - **Primary Language**: JavaScript - **License**: Apache-2.0 - **Default Branch**: master - **Homepage**: https://fde.agent-plat.com - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-09-22 - **Last Updated**: 2026-10-02 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README
# FDE MCP Blade **部署在你客户机房里的 AI 工具箱 —— 面向 FDE 与集成商的企业内网 AI 工具接入与治理中台** [![License](https://img.shields.io/badge/License-Apache_2.0-blue.svg)](./LICENSE) [![Docker](https://img.shields.io/badge/Docker-amd64-2496ED?logo=docker&logoColor=white)](./fde-mcp-blade) [![MCP](https://img.shields.io/badge/MCP-2025--11--25_·_2026--07--28-7B61FF)](https://modelcontextprotocol.io) [![Vue](https://img.shields.io/badge/Vue-3.4-42B883?logo=vuedotjs&logoColor=white)](./fde-mcp-blade-admin) [![在线体验](https://img.shields.io/badge/在线体验-fde.agent--plat.com-00B8A9?logo=googlechrome&logoColor=white)](https://fde.agent-plat.com) [![QQ 群](https://img.shields.io/badge/QQ群-882419824-EB1923?logo=tencentqq&logoColor=white)](#反馈与内测邀请) [English](./README.md) | **中文**
--- > **一句话定位**:把企业内系统收敛为**统一的 MCP 工具入口**,让任何平台的 AI Agent 在既定权限与审计约束下调用企业能力——数据不出内网,操作全留痕,不锁定任何智能体平台。 > 🌍 **在线体验**:(演示账号 `admin / admin123`,数据为演示数据,请勿存敏感信息,演示数据可能不定期重置) 市面上的平台负责"让 AI 聪明",Blade 负责"让 AI 能进企业、进得安全、用得放心"。它不做推理编排、不托管大模型,卡位在技术爆炸之下最可沉淀的那一层:**工具提供层**。 | | | |---|---| | 🚀 **装得快** | 一条命令部署,Docker + MariaDB 双服务即完整;首次启动自动建库建表;最低 2 核 / 2GB / 16GB(2 核 2G 云主机实测流畅;当前发布 linux/amd64,arm64 镜像测试中) | | 🔒 **管得住** | 五重安全(鉴权·权限·时效·防绕过·频控)+ 风险四级 + 高危人工审批;凭证分离,密钥永不下发 Agent | | 📋 **查得清** | 操作 / 授权 / 令牌 / 登录 4 类审计全链路留痕,可回放、可导出;导出动作自身也留痕 | | 🧩 **接得广** | MCP 标准协议,国外 Codex / Claude、国内 WorkBuddy / TRAE / 文心 / Kimi / Dify 等主流智能体皆可接(任意 MCP 客户端均可);装插件 = 接系统,OpenAPI 转 MCP | | 🏠 **零绑定** | 纯本地运行,零 SaaS 依赖、零数据出境、零订阅套餐;云端只是可选扩展——需管理员显式授权,被授权账号在系统中标记为「云端账号」,数据出境风险由管理员确认并承担 | | 🖥️ **看得见** | 中文管理台 5 大域 49 页、中英双语、明暗主题、Ctrl+K 全局搜索、价值 / 成本数据大屏 | ## 系统实拍 | 管理台工作台 | 操作审计 | |---|---| | ![工作台](docs/screenshots/app-home.png) | ![操作审计](docs/screenshots/m5-audit-oplog.png) | | 技能库 | 向量知识库 | |---|---| | ![技能库](docs/screenshots/page-skill.png) | ![向量知识库](docs/screenshots/page-vector.png) | ### 数据大屏(真实调用数据驱动) | 价值报告 | 成本面板 | |---|---| | ![价值报告](docs/screenshots/screen-report.jpg) | ![成本面板](docs/screenshots/screen-cost.jpg) | | FDE 落地价值 | |---| | ![FDE 落地价值](docs/screenshots/screen-fde.jpg) | ## 架构 ``` ┌─────────────────────────────────────────────────────────────────┐ │ Layer 1 Agent 层 Codex / Claude / WorkBuddy / TRAE / 文心 / │ │ Kimi / Dify / 自研 ——"AI 怎么想"归智能体 │ └──────────────────────────────┬──────────────────────────────────┘ │ MCP 标准协议(Streamable HTTP) ┌──────────────────────────────▼──────────────────────────────────┐ │ Layer 2 FDE MCP Blade(本产品 · Rust 单二进制) │ │ MCP 统一入口 · 五重安全 · 凭证分离 · 全链路审计 │ │ RBAC + PII 脱敏 · 知识库 + 技能库 + 影子演练 │ │ (同进程托管 Web 管理台,无 nginx) │ └──────────────────────────────┬──────────────────────────────────┘ │ 插件引擎(装插件 = 接系统) ┌──────────────────────────────▼──────────────────────────────────┐ │ Layer 3 企业系统 飞书 / 钉钉 / 企微 / MES / ERP / CRM / │ │ 数据库 / RPA / MQTT 设备 / 自研系统 │ └─────────────────────────────────────────────────────────────────┘ ``` ## 30 秒快速开始 ```bash # 1. 克隆仓库(部署包就在 fde-mcp-blade/ 子目录里) git clone https://gitee.com/freen/fde-mcp-blade.git cd fde-mcp-blade/fde-mcp-blade # 2. 一键安装(引导式:生成密钥 → 拉镜像 → 启动 → 健康检查) ./install.sh ``` 或者手动两行: ```bash echo "JWT_SECRET=$(openssl rand -base64 32)" > .env # 唯一必填项 docker compose up -d ``` ```bash # 3. 验证 curl http://localhost:8018/health # 返回 OK # 浏览器打开 http://<设备IP>:8018 # 默认账号 admin / admin123(首次登录请立即改密) # ⚠️ 生产环境禁止使用默认密码上线——首次登录后必须立即重置 ``` **环境要求**:Docker 20.10+ / Compose v2;最低 2 核 / 2GB / 16GB,推荐 2 核 / 4GB / 32GB;当前发布 linux/amd64(arm64 测试中)。 > 📖 **完整部署文档**(两种安装方式、端口、备份恢复、升级回滚、运维命令、常见问题)见 [`fde-mcp-blade/README.zh-CN.md`](./fde-mcp-blade/README.zh-CN.md)。 ## 四步拿到 MVP(推荐按顺序体验) 别被 5 大域 49 页管理台吓到——每步不超过半小时,每步亲手验证一个卖点: | # | 🎯 先说痛点 → 体验什么 | 怎么做 | 你会看到 / 证明了什么 | |---|---|---|---| | **1** | *交付后客户一有不懂就找你,工程师活成 7×24 人工客服* → **让智能体替你答题**(体验站 · 5 分钟 · 零安装) | 登录 (admin / admin123)→ **管理中心 › 授权与访问控制 › MCP令牌管理** → 新建令牌 → 复制 MCP 配置贴进 Claude / WorkBuddy / TRAE 等 → 问它 **"知识库里有什么?"** → 去 **审计中心 › 操作审计** 看这条留痕 | 智能体把系统能力一条条报出来。✔ 客户的简单问题以后直接问智能体;✔ 这次问答已进审计,价值大屏有了第一条数据 | | **2** | *传统平台进机房要环境评审、等一周,现场演示还得自带服务器* → **本地部署,本地调用**(30 分钟) | 按上面「快速开始」,Windows 用 `install.ps1`,Linux 用 `install.sh` | 自己机器上跑起的完整系统,数据不出门。✔ 装得快、零 SaaS 依赖 | | **3** | *客户不敢把权限交给 AI:全放开怕出事,全锁死又没用* → **装第一个插件,摸到智能体的边界**(飞书 / 企微 / 钉钉 / 内网 · 20 分钟) | 把仓库 `service_plugins/` 里的插件文件夹(飞书、企业微信、钉钉、内网系统接口等)复制到部署目录 `fde-mcp-blade/data/service-plugins/`,系统自动发现加载、无需重启 → 问智能体 **"系统里有哪些用户?"**:默认 PII 脱敏开启,名单里手机号是 138\*\*\*\*5678,敏感字段它看不见 → 到 **管理中心 › 平台能力 › PII 脱敏** 关闭规则或加白名单 → 再问:完整信息到手 → 在「插件配置」填好飞书应用凭证并启用(凭证进「插件密钥箱」,智能体拿不到)→ 让智能体直接给用户 / 群里发消息 | 消息从智能体飞进你的飞书;手机号从打码到放行的全过程,是你亲手操作边界。✔ 插件 = 装一个系统;✔ 数据加密与脱敏默认开启;✔ 边界由你定义 | | **4** | *每接一个新系统 = 厂商排期 + 几万定制费,交付没法复制* → **照模板写你自己的插件**(约半天) | 照仓库 `service_plugins/` 里的**插件开发标准**与现成插件抄一个,填内网系统地址 / 接口 / 凭证(装到 **管理中心 › 插件管理**);规范系统在「插件管理」启用 **OpenAPI 转 MCP**,10 分钟贴文档转 MCP,零代码 | 你的系统出现在智能体工具列表里。✔ 对接内网不用改 Blade、不用等我们(开发标准与官方插件就在仓库 service_plugins/ 目录) | ## 官方插件集(service_plugins/) 仓库自带一批官方插件,**复制即用**:把插件文件夹拷到部署目录 `fde-mcp-blade/data/service-plugins/`,宿主按目录实时扫描、自动发现加载,无需重启。凭证不写在插件文件里——填进管理台「插件密钥箱」(`gis_secret`),智能体永远拿不到。 | 插件 | 对接什么 | 能干什么 | |---|---|---| | `biz-feishu-connector` | 飞书 | 工作通知(文本 / Markdown)、群机器人推送、通讯录查询 | | `biz-wecom-connector` | 企业微信 | 同上,并实现了消息中心约定方法 `notify.by_phone`(按手机号发通知,自动被消息中心探测) | | `biz-dingtalk-connector` | 钉钉 | 工作通知、加签群机器人、手机号反查 / 成员详情 | | `gen-intranet-fetcher` | 内网系统 | HTTP / SOAP / MQTT 取数,内置防注入净化与来源标注 | | `biz-dify-connector` | Dify 知识库 | 建库、传文档、检索、问答 | | `gen-review-docs` | 交付套件 | 过评审包 8 件套静态文档 | 命名前缀:`gen-` 通用场景 / `biz-` 商业企业场景。写自己的插件照着 [`service_plugins/plugin_develop_standard.md`](./service_plugins/plugin_develop_standard.md) 与现成插件抄即可——`plugin.json` 声明方法、参数与风险等级(`normal` / `risk` / `auth` 高危人工审批 / `disable`),方法声明 `manual_avg_minutes` 即自动折算价值大屏的等效人天。 ## 接入你的 AI(MCP) 1. 登录管理台 → **管理中心 › 授权与访问控制 › MCP令牌管理** → 新建令牌; 2. 创建成功页面**直接给出可复制的 MCP 配置和二维码**——不用手工拼; 3. 粘进 Claude / WorkBuddy / TRAE…,让 AI 列出工具,即接通。 ```json { "mcpServers": { "admin_abc12345": { "url": "http://192.168.1.10:8018/mcp", "headers": { "X-Apex-Local-Token": "Bearer <创建令牌时返回的令牌>" } } } } ``` > 说明:请求头 `X-Apex-Local-Token` 中的 **Apex 是项目内部代号**(项目曾用名 Apex MCP Bridge),直接照抄即可,不影响使用。 - 端点 `http://<设备IP>:8018/mcp`,Streamable HTTP(不支持 stdio); - 同时支持 MCP `2025-11-25`(legacy)与官方现行版本 `2026-07-28`,服务端自动识别,客户端无需配置; - 令牌仅签发时展示一次,可随时撤销、立即生效; - **工具范围按令牌收敛**:没有权限的设备和服务,连工具列表里都不会出现。 ## 功能全景 | 域 | 内容 | |---|---| | **使用中心** | 工作台、智能体管理、设备管理、命令面板(Ctrl+K) | | **管理中心** | 用户 / 部门 / 角色 RBAC、设备授权、API 令牌、文件、插件中心、固件 | | **审计中心** | 操作审计、授权审计、令牌审计、登录日志、风险大屏(支持列自定义 / 虚拟滚动 / 导出) | | **能力层** | 向量知识库(放文档点同步即可检索)、技能库(SKILL.md)、影子演练、能力总览 | | **数据大屏** | 价值报告、成本面板、FDE 价值(人工等效时长口径,数据说话) | | **交付套件** | 全链路中文管理台、中英双语(2200+ 词条)、明暗主题、内置操作知识库自动答疑 | ## 仓库结构 ``` fde-mcp-blade/ ├── fde-mcp-blade/ # 部署包:compose + install/ops/backup 脚本 + 部署文档(中/英) ├── fde-mcp-blade-admin/ # Web 管理台源码(Vue 3.4 + Vite 5 + Arco Design) ├── service_plugins/ # 官方插件集:飞书 / 企微 / 钉钉 / 内网取数 / Dify + 插件开发标准 ├── docs/ # 架构图与截图 ├── LICENSE # Apache 2.0 └── README.md / README.zh-CN.md ``` ## Roadmap - [x] 五重安全 + 风险四级 + 高危人工审批 - [x] 4 类审计 + 重放 + 告警 + 导出 - [x] 影子演练、PII 脱敏引擎、RBAC + 部门隔离 - [x] 向量知识库 + 技能库 + 价值 / 成本大屏 - [x] 一键部署 + 加密备份 + 运维脚本 - [x] 官方插件集:飞书 / 企微 / 钉钉 / 内网取数 / Dify 知识库连接 + 插件开发标准 - [ ] 审计日志防篡改(哈希链 / 只追加存储)—— 设计中 - [ ] arm64 镜像 —— 测试中 - [ ] 行业模板包(工具集 + 工作流 + SKILL + 审计配置,7 模块整包)—— 详设已出 ## 反馈与内测邀请 项目处于**内测阶段**,欢迎参与共建: - 企业用户带着真实场景来,内测期**免费共建**; - FDE / 集成商来聊交付方法论——产品就是照着你们的活儿设计的; - 想入行的学习者同样欢迎,从跑起来这套系统开始。 | 渠道 | | |---|---| | 在线体验 | (演示账号 `admin / admin123`) | | QQ 群 | `882419824`(开发者交流群,响应及时,无 SLA 承诺) | | 邮箱 | `448004147@qq.com` | | Gitee | | | GitHub | | 觉得有价值的话,给个 ⭐ Star 就是对独立项目最大的支持。 ## License [Apache License 2.0](./LICENSE) —— 宽松许可、商用友好、含专利授权条款。