必须配置mcp服务作为统一入口并绑定网关路由,才能使agentkit智能体被外部系统调用;需创建运行中的mcp服务、为运行时配置路径前缀路由、选择api密钥或iam鉴权方式,并通过公网地址测试验证。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要让部署在AgentKit上的智能体能被公网或企业内网其他系统调用,必须通过网关配置访问入口,否则智能体运行时仅处于私有网络隔离状态,外部请求无法抵达。
确认MCP服务已创建并启用
登录AgentKit控制台 → 在左侧导航树中选择“网关 > MCP服务” → 查看服务列表,确认目标服务状态为“运行中”。若未创建,需先单击“创建MCP服务”,填写服务名称、绑定地域、选择协议类型(HTTP/HTTPS)并完成基础鉴权配置。
这一步不可跳过:【MCP服务是所有外部流量进入AgentKit的统一入口,没有它,后续网关路由规则将无处挂载】。
为智能体运行时分配网关路由
进入“智能体运行时”页面 → 找到待暴露的运行时实例 → 点击操作列“更多” → 选择“配置网关路由”。
在弹出框中:选择已就绪的MCP服务 → 输入路径前缀(如 /travel-assistant)→ 开启“启用路由”开关 → 单击“确定”。
路径前缀必须以斜杠开头且不包含通配符或正则表达式;重复路径前缀会导致路由冲突,系统将拒绝保存。
配置访问控制与认证方式
方法一:使用API密钥鉴权(推荐用于调试和内部系统对接)
在MCP服务详情页 → 切换至“访问控制”标签 → 开启“API密钥鉴权” → 点击“生成密钥” → 复制密钥值并安全存储。调用方需在请求头中携带 Authorization: Bearer 。
方法二:使用IAM角色授权(适用于火山引擎内其他云产品调用)
勾选“启用IAM鉴权” → 在下拉菜单中选择已创建的具备 agentkit:InvokeRuntime 权限的角色 → 保存配置。
注意:两种鉴权方式不可同时启用,启用后原有未鉴权的直连地址将立即失效。
验证外部可访问性
第一步:获取网关调用地址
返回MCP服务详情页 → 复制“公网调用地址”字段中的完整URL(形如 https://abc123.mcp.volcengineapi.com)。
第二步:构造测试请求
使用curl或Postman发送POST请求:
curl -X POST "https://abc123.mcp.volcengineapi.com/travel-assistant" \
-H "Authorization: Bearer sk-xxxxxx" \
-H "Content-Type: application/json" \
-d '{"prompt":"推荐北京三日游行程"}'
第三步:检查响应
成功时返回HTTP 200及智能体输出JSON;若返回401,确认密钥是否过期或拼写错误;若返回404,检查路径前缀是否与路由配置完全一致(区分大小写、末尾斜杠)。











