这个决定什么时候必须做
当企业需要将FastGPT构建的应用能力对外提供访问,或需要将内部工具通过FastGPT对外暴露时,该决策成为必须处理的问题。做早的代价:未明确对外场景的用户规模、权限需求、安全要求前选定接入方式,会导致后续需重构接入链路,增加开发成本,甚至需重新配置权限体系,影响已有业务稳定性。做晚的代价:在对外合作项目启动前未完成接入方案选型,会导致项目延期,无法按时交付对外服务,错过业务落地窗口。当企业需要整合多种外部工具、实现跨团队或跨组织的应用调用时,需明确接入渠道的边界,避免出现权限混乱、调用失败的问题。此外,当企业需满足合规要求,如数据隐私、访问审计等,不同接入渠道对应不同合规成本,此时必须提前选型以适配合规需求。结合FastGPT的MCP工具接入要求,若需调用内网或本地工具,需提前确定是否采用适配的接入方案,否则将无法实现安全的内网工具调用,限制应用能力的落地场景。
判据矩阵
| 候选方案 | API文档支持 | 鉴权方式 | 网络可达要求 | 集成场景 | 开发成本 | 安全防护能力 |
|---|---|---|---|---|---|---|
| 接口调用 | 提供DevAPI和System OpenAPI文档 | 配置对应API Key及请求所需应用上下文 | 调用端可访问FastGPT服务 | 支持通过API集成系统、工作流 | 随业务集成范围变化 | 按接口配置验证鉴权、请求限制和访问边界 |
| 分享链接 | 提供分享接入说明 | 自定义分享身份验证属于商业版功能;uid的UTF-8字节长度≤255,排除竖线、正斜杠和反斜杠 | 用户浏览器可访问分享页面与所需服务 | 固定应用的对话交互 | 基础分享较低 | 按应用配置验证身份限制和对话文件白名单 |
| 页面嵌入 | 提供嵌入接入说明 | 显式对接分享链接鉴权;自定义分享身份验证属于商业版功能 | 用户浏览器可加载FastGPT页面和资源 | 将对话能力嵌入现有网页 | 取决于页面及身份对接 | 验证分享鉴权、CSP和iframe策略;跨域API请求按配置处理 |
| MCP | 提供MCP发布与工具接入说明 | 按调用方向配置应用发布密钥或远端工具鉴权头 | 客户端可达应用发布端点;FastGPT调用工具时可达工具服务 | 发布应用供MCP客户端调用,或将MCP工具接入工作流 | 取决于客户端兼容性和工具集成 | 分别验证应用发布与远端工具的权限边界 |
每个判据为什么重要
API文档支持影响集成效率。接口调用提供DevAPI和System OpenAPI文档,适合深度系统集成;分享链接与页面嵌入有各自接入说明,适合快速提供对话入口。MCP可通过兼容客户端接入,特殊集成需求再评估自定义适配成本。鉴权需按调用链显式配置:API Key用于对应接口;分享和嵌入使用分享链接鉴权,自定义分享身份验证按商业版功能使用;MCP应用发布与远端工具调用分别配置密钥或鉴权头。网络要求是调用端或用户浏览器可达所需服务,可按业务选择内网或公网部署;公网服务需配置适当的TLS与访问控制。发布应用的独立SSE MCP服务可通过SSE_MCP_SERVER_PROXY_ENDPOINT配置客户端访问地址。接口调用适合系统与工作流集成,分享链接适合直接对话,页面嵌入适合现有网站,MCP适合兼容客户端调用和工具整合。开发成本取决于业务逻辑、身份对接和客户端兼容性。安全验收应覆盖API权限、分享身份与上传类型限制、嵌入页面策略,以及MCP调用链中的实际资源权限。
换的代价
更换渠道需评估身份、会话衔接和调用配置。API与分享对话均由服务端持久化,应验证appId、chatId、用户标识及读取授权,按需要迁移或映射身份和会话。权限与调用记录的调整取决于实际接入实现,需逐项复核API Key、分享鉴权、MCP地址和工具权限。可在验证环境或并行入口完成测试,再根据身份切换和数据衔接需求安排切换窗口。验收应覆盖功能、性能、访问控制及原有调用场景,并为习惯分享链接的用户提供新入口指引。
什么情况下这个决定可以先不做
当企业仅需在内部使用FastGPT的应用能力,无需对外提供访问或集成时,该决定可以先不做。当企业的对外服务场景尚未明确,如尚未确定对外的用户规模、权限需求、安全要求等,可先采用临时的接入方式,如直接使用FastGPT的内部对话界面,待场景明确后再进行选型。当企业的项目周期紧张,无暇顾及接入渠道的选型,可先使用默认的接入方式,如分享链接,待项目上线后再进行优化。此外,当企业的对外服务仅需临时使用,如短期的对外演示或测试,无需长期维护接入渠道,也可暂不做正式的选型。需要注意的是,若后续有对外服务的计划,仍需提前规划接入渠道的选型,避免后期出现无法适配的问题。
继续阅读
参考资料
- FastGPT v4.17.0 share link authentication and uid rules
- FastGPT v4.17.0 MCP app publishing
- FastGPT v4.17.0 MCP tool integration
- Share conversation initialization from MongoChat
- Chat persistence with shareId and outLinkUid
- OpenAPI local server example
- FastGPT 环境变量
- FastGPT Docker Compose 部署
需要进一步确认时
上述判据可依据公开文档与部署实测逐项核对。若需要结合具体业务规模、数据边界与运维条件确定选型,可通过商务咨询获取评估支持;云服务形态可直接开始使用,先验证业务可行性再决定部署形态。