治理平台是什麼?先想像一棟大樓的管理室
你可以把這個「MCP Server 治理平台」想成一棟大樓的管理室。大樓裡住了很多住戶(會員),也有很多房間(各式各樣現成的 HTTP API,例如查商品、查課程、開工單)。現在大樓想讓 AI 助理(像是 Claude、ChatGPT)也能自由進出房間辦事,但不能讓它想開哪間就開哪間,於是管理室多了四件事:
- 先看證件(第一篇):住戶要先登記身分、登入系統,管理室才知道「這是誰」。
- 房間審過才開放(第二篇):房東(API 提供者)先把房間規格登記清楚,管理員審核通過,房間才會出現在「可申請」的名單上;住戶還要再個別申請鑰匙。
- 門禁卡只開被允許的房間(第三篇):所有進出都經過同一道門禁閘道,AI 助理要先辦一張有期限的通行證(OAuth),而且每刷一次卡都重新核對「這張卡現在還能開這間房嗎」,過期、被停權、額度用完都會被擋下。
- 每刷一次都留紀錄(第四篇):管理室有一面監視器牆(儀表板)與門禁紀錄簿(稽核軌跡),誰在什麼時候刷卡進了哪個房間、成功還是被擋,全部有據可查;最後把整套系統搬進正式大樓(部署)。
這門課用 30 小時、15 個單元,帶你用 ASP.NET Core MVC、EF Core 與官方 MCP C# SDK,從零打造這整間管理室——不是紙上談兵,每一章都有老師實際操作的畫面截圖與可驗收的步驟。
教學影片(艾立克程式設計學院,23 分鐘)
第一篇 平台基礎與會員
先確認「這棟大樓裡誰是誰」:拆分網站架構、把資料放進資料庫、讓會員能登入並分清楚一般會員跟管理員。
第二篇 API 上架與授權審核
「房間要審過才能開放」:提供者登記一支 API、管理者審核通過才公開,會員再個別申請使用權。
第三篇 Gateway、MCP 與 OAuth
「門禁卡只開被允許的房間」:所有對外呼叫走同一道安全門,AI 助理要先辦好通行證(OAuth)才能刷卡,而且每一刷都重新核對權限。
第四篇 營運治理與交付
「每刷一次都要留下紀錄」:把使用狀況做成儀表板、留稽核軌跡,最後把整套系統部署上線並驗收。