# DV-0011:MCP 接入 – 设计(Design) ## 上下文 `app/mcp/server.py`、`app/mcp/context.py`、模型 `mcp_bot.py`;挂载于 `main.py` 的 `/mcp`。 ## 数据模型 - `mcp_bots`(user_id 唯一、bot_id、bot_secret、status、last_used_at)。 ## 认证 1. X-Bot-Id 查 mcp_bots → 校验 X-Bot-Secret → 映射到用户 → 以该用户执行工具。 ## 工具示例 - list_created_projects、create_project 等;均经权限判定(require_project_read/write_access)。 ## 挂载 - `app.mount("/mcp", MCPHeaderAuthApp(mcp_http_app))`;前端 Nginx 不得对 /mcp 301/302。