SaaS托管模式
MCP服务由ShopeX或约定的服务方集中托管,客户助手连接托管端点,接入凭证按会话或租户隔离。
- 适合希望快速接入、减少运行环境维护的团队。
- 服务方负责运行、升级、监控与基础可用性。
- 客户仍负责OMS账号权限、凭证生命周期和高风险审批。
- 启用前必须确认正式SLA、网络和数据处理约定。
无论采用SaaS托管还是On-prem私有化,MCP接入都沿用同一套专用凭证、OMS账号权限和部门数据边界;真正不同的是服务运行在哪里、凭证如何传递,以及谁负责运维与审计。
当前部署文档已经明确两种可落地接法:本机通过npx拉起MCP进程,以及在客户内网部署团队共享的远程MCP服务。
SaaS与On-prem解决的是托管和责任边界;本机进程与远程服务解决的是MCP客户端如何连接。两个维度不应混为一谈。
MCP服务由ShopeX或约定的服务方集中托管,客户助手连接托管端点,接入凭证按会话或租户隔离。
MCP进程运行在个人电脑或客户内网服务器,OMS地址、凭证、日志和运行环境由客户控制。
| 比较维度 | SaaS托管模式 | On-prem私有化模式 |
|---|---|---|
| 服务运行位置 | ShopeX或约定服务方的托管环境。 | 商家个人电脑、客户内网服务器或客户云账号。 |
| 网络路径 | 需要OMS允许受控托管端点访问,并完成网络策略确认。 | 可在客户内网直接访问OMS,网络边界由客户控制。 |
| 凭证方式 | 会话或租户级传递专用CLIENT ID与SECRET,禁止全服务共用一把钥匙。 | 本机写入环境变量,或在内网服务连接建立时按会话传入。 |
| 运维责任 | 服务方负责平台运行;客户负责账号权限、凭证和业务审批。 | 客户负责进程、版本、监控、日志、备份和网络策略。 |
| 数据与日志 | 需在合同或服务说明中明确传输、保留、隔离和删除机制。 | 数据和日志可留在客户环境,按客户制度管理。 |
| 典型使用 | 快速团队接入、标准化托管、无需自建运行环境。 | 开发调试、个人助手、内网团队共享、强私有化客户。 |
| 上线前确认 | 正式端点、SLA、数据处理、网络白名单、审计和退出机制。 | 服务器资源、PHP/Node运行环境、升级责任、监控与应急联系人。 |
两种部署模式都依赖OMS侧先完成应用、运行环境和专用凭证准备。
在OMS安装MCP API授权APP,并执行配置更新,确认/mcp-api/v1/*接口和“MCP接入凭证”入口可用。
OMS Web和CLI运行环境都要对齐PHP 8.2。低于基线时先升级,再进行MCP连通和业务工具验证。
确认形如https://域名/index.php的OMS入口,并根据部署位置配置IP白名单、DNS、证书与访问策略。
php app/base/cmd update。生产环境执行前应遵循现有发布、备份和变更审批制度。接入凭证不是OMS登录密码,实际权限跟凭证所绑定的员工账号、角色和部门范围走。
在OMS依次进入“修改密码 → MCP接入凭证”。
按人员、用途和环境创建专用凭证,避免多人共用。
复制CLIENT ID和CLIENT SECRET。Secret只显示一次。
保存OMS Base URL,并确认部署环境能够访问。
以下配置直接来自现有部署说明。示例全部使用占位符,不包含真实客户地址或密钥。
助手在个人电脑上通过npx自动拉起MCP中间服务,不需要单独准备服务器。
"shopex-oms": {
"command": "npx",
"args": ["-y", "shopex-oms-mcp-server"],
"env": {
"SHOPEX_OMS_BASE_URL": "https://你们的OMS域名/index.php",
"SHOPEX_OMS_CLIENT_ID": "CLIENT ID",
"SHOPEX_OMS_CLIENT_SECRET": "CLIENT SECRET"
}
}在客户内网集中运行一套MCP服务,团队成员的助手连接同一个内网端点。
"shopex-oms": {
"url": "http://内网MCP地址:8787/mcp",
"headers": {
"X-Shopex-OMS-Base-Url": "https://你们的OMS域名/index.php",
"X-Shopex-OMS-Client-Id": "CLIENT ID",
"X-Shopex-OMS-Client-Secret": "CLIENT SECRET"
}
}部署完成只是起点;只有权限、查询、写入批准和结果核对都通过,才算具备生产使用条件。
安装mcpapi、升级PHP 8.2、核对接口和网络。
确认SaaS或On-prem责任边界,再选择本机或共享服务。
按账号和环境创建专用凭证,完成安全存储。
运行1–2个查询场景,确认权限、部门范围和返回结果。
写入先预览、再批准、后回读;验收日志和撤销机制。
无论服务运行在哪里,权限、数据范围、批准机制和凭证生命周期都应保持一致。
每个账号、环境和用途使用可轮换、可作废的CLIENT ID与Secret。
Agent只能继承所绑定OMS账号已有的角色与部门数据权限。
新增、修改、退款等高风险动作先展示计划和影响,再由人确认。
记录工具、参数、账号、结果和失败原因,支持审计、追责和复盘。