# 爱投研公共 MCP：智能体安装指令

目标：安装 `aitouyan-public-mcp` Skill，连接两个只读 Streamable HTTP MCP，并验证工具面。

安全边界：

- Key 仅由服务管理员单独发放；没有公开注册、申请、试用、恢复或生成流程。
- 不要在回复、命令输出、日志、补丁、截图或版本库中回显 Key。
- 优先从本机安全环境变量 `AITOUYAN_MCP_KEY` 读取 Key。
- 两个 MCP 都是只读服务。不要寻找或声称存在写入、调度或运行控制工具。

## 1. 安装 Skill

下载 `https://aitouyan.work/downloads/aitouyan-public-mcp.tar.gz`，解压后应得到顶层目录 `aitouyan-public-mcp/`。

- Codex、ChatGPT 桌面端或兼容 Agents Skills 的客户端：安装到 `$HOME/.agents/skills/aitouyan-public-mcp/`。
- 其他客户端：按该客户端的 Skill 目录规范安装，保留 `SKILL.md`、`agents/` 和 `references/` 的相对结构。

安装后确认 `SKILL.md` 存在。不要修改 Skill 来嵌入真实 Key。

## 2. 连接 MCP

创建两个 Streamable HTTP 连接：

| 名称 | URL | Bearer Key 环境变量 |
|---|---|---|
| `aitouyan_dmapi` | `https://dmapi.aitouyan.work/mcp` | `AITOUYAN_MCP_KEY` |
| `aitouyan_news` | `https://news.aitouyan.work/mcp` | `AITOUYAN_MCP_KEY` |

每个请求都需要 `Authorization: Bearer <Key>`。如果客户端支持 `bearer_token_env_var`，设置为 `AITOUYAN_MCP_KEY`，不要写静态 Header。

Codex 的 `~/.codex/config.toml` 片段：

```toml
[mcp_servers.aitouyan_dmapi]
url = "https://dmapi.aitouyan.work/mcp"
bearer_token_env_var = "AITOUYAN_MCP_KEY"
required = true

[mcp_servers.aitouyan_news]
url = "https://news.aitouyan.work/mcp"
bearer_token_env_var = "AITOUYAN_MCP_KEY"
required = true
```

配置 Key 与客户端文件可能修改用户主目录。执行前说明将改哪些文件；保留现有配置，只新增或更新这两个命名段。若 Key 尚未安全提供，暂停并请求用户在本机设置，不要询问其在聊天中粘贴。

## 3. 重启并验收

1. 重启或重新载入客户端。
2. 调用 `tools/list`：DMAPI 必须恰好显示 25 个工具；NewsSystem 必须恰好显示 12 个。
3. 调用 DMAPI 的 `listoff_status`。
4. 调用 NewsSystem 的 `list_stat_datasets`，使用默认 compact 输出。
5. 报告 Skill 路径、两个连接名称、工具数量和两个冒烟测试结果。不得报告 Key 值。

错误处理：HTTP 401 表示 Key 缺失、无效、禁用、过期或撤销；HTTP 403 表示缺少对应 scope；HTTP 503 `auth_unavailable` 表示服务端鉴权不可用。不要通过注册或自行生成 Key 来绕过。
