DataGrout
chính thứcDataGrout - Lớp khám phá, quản trị và điều phối cho các tác nhân AI hoạt động trên nhiều máy chủ MCP và tích hợp.
Bạn có thể làm gì với DataGrout MCP?
- Tự động cấp phép máy chủ DataGrout và danh tính mTLS — gọi
bootstrap_onrampđể đăng ký một agent, lấy thông tin xác thực OAuth và tạo chứng chỉ đã ký trong một bước duy nhất. - Xác thực bằng mTLS, OAuth 2.1 hoặc bearer token — cấu hình máy khách với danh tính dựa trên chứng chỉ, JWT tự làm mới hoặc token đơn giản để kiểm thử.
- Khám phá và gọi công cụ bằng ngôn ngữ tự nhiên — sử dụng Giao diện Thông minh (
discover/perform) để cho phép agent tìm và gọi công cụ bằng cách mô tả mục tiêu thay vì chỉ định tên công cụ chính xác. - Theo dõi mức sử dụng tín dụng trong mỗi lần gọi — kiểm tra biên nhận chi phí trả về cùng với mỗi phản hồi để giám sát chi tiêu theo chính sách hoặc giới hạn ngân sách.
- Đi qua các mục tiêu nhiều bước một cách tương tác — gọi
client.guide(goal=...)để từng bước thực hiện quy trình làm việc có hướng dẫn với máy chủ. - Chuyển đổi giữa các phương thức truyền tải Streamable HTTP, JSON-RPC hoặc WebSocket — chọn phương thức truyền tải
mcp,jsonrpchoặcwebsocketmà không cần thay đổi cấu hình xác thực.
Tài liệu
Hầu hết các MCP client xử lý một công việc: gửi yêu cầu, nhận phản hồi. Conduit được xây dựng cho một vấn đề hơi khác — một agent cần chứng minh danh tính của mình, tiếp tục hoạt động qua các phiên dài mà không cần xác thực lại thủ công, và nằm trong ngân sách chi phí hoặc chính sách trong khi thực hiện. Đó là khoảng trống mà SDK này lấp đầy.
Thư viện MCP client với mTLS tích hợp, OAuth 2.1 và khám phá công cụ ngữ nghĩa. Có sẵn cho Python, TypeScript, Rust, Elixir và Ruby.
Chỉ cần thay đổi một import duy nhất và một agent hiện có sẽ nhận được danh tính dựa trên chứng chỉ, khả năng hiển thị chi phí và khám phá công cụ bằng ngôn ngữ tự nhiên — không cần thay đổi mã nào khác.
Bạn có cần SDK, hay chỉ cần endpoint thô?
Mọi máy chủ DataGrout đều hiển thị một endpoint MCP tiêu chuẩn — bất kỳ client tương thích MCP nào cũng có thể kết nối trực tiếp chỉ với một URL và bearer token, không cần SDK. Conduit dành cho các trường hợp bạn muốn nhiều hơn mức tối thiểu:
-
Bạn muốn danh tính dựa trên chứng chỉ (mTLS) thay vì tự quản lý token
-
Bạn muốn theo dõi chi phí trên mỗi lần gọi mà không cần xây dựng riêng
-
Bạn muốn khám phá ngữ nghĩa để agent có thể tìm đúng công cụ bằng cách mô tả mục tiêu, thay vì cần biết chính xác tên công cụ
-
Bạn đang tích hợp trong Rust, Elixir hoặc Ruby, nơi việc tự viết logic truyền tải MCP tốn nhiều công sức hơn so với Python/TypeScript
Nếu không có điều nào ở trên áp dụng — ví dụ, bạn chỉ đang kết nối Claude Desktop với một máy chủ DataGrout — thì cấu hình JSON mcpServers đơn giản là đủ và dễ dàng hơn. Conduit dành cho việc xây dựng agent hoặc ứng dụng của riêng bạn trên nền tảng DataGrout, không phải cho cấu hình client cơ bản.
Hỗ trợ ngôn ngữ
| Ngôn ngữ | Gói | Cài đặt |
|---|---|---|
| Python | datagrout-conduit | pip install datagrout-conduit==0.7.0 |
| TypeScript | @datagrout/conduit | npm install @datagrout/conduit@0.7.0 |
| Rust | datagrout-conduit | cargo add datagrout-conduit@0.7.0 |
| Elixir | datagrout_conduit | {:datagrout_conduit, "~> 0.7.0"} |
| Ruby | datagrout-conduit | gem install datagrout-conduit -v 0.7.0 |
Lấy máy chủ mà không cần đăng ký trước
Chưa có tài khoản DataGrout hoặc endpoint? SDK có thể cung cấp cả hai trực tiếp cho bạn (ví dụ Python; lệnh gọi tương tự tồn tại trong SDK của mỗi ngôn ngữ — xem tài liệu theo ngôn ngữ được liên kết bên dưới để biết cú pháp chính xác):
from datagrout.conduit import ClientBuilder
from datagrout.conduit.onramp import OnrampOptions
client = await ClientBuilder().bootstrap_onramp(OnrampOptions(
gateway="https://app.datagrout.ai",
agent_name="my-agent",
agent_type="claude-sonnet-4-6",
intended_use="Summarise documents and extract entities.",
))
await client.connect()
Đằng sau lệnh gọi đơn lẻ đó: SDK đăng ký agent của bạn, trao đổi token ngắn hạn để lấy thông tin xác thực OAuth và URL máy chủ, tạo cặp khóa cục bộ và ký bởi CA của DataGrout. Khóa riêng tư vẫn nằm trên máy của bạn. Mỗi lần chạy sau lần đầu tiên tự động tái sử dụng danh tính đã lưu.
Thích dùng terminal hơn viết mã: invariant onboard.
Xác thực
Ba phương thức, giống hệt nhau trên cả năm SDK:
-
Bearer token — tùy chọn đơn giản nhất, phù hợp để kiểm tra nhanh.
-
OAuth 2.1 (thông tin xác thực client) — SDK tự động tìm nạp, lưu vào bộ nhớ đệm và làm mới JWT.
-
mTLS — sau khi khởi tạo một lần, chứng chỉ tự xác thực mọi yêu cầu; không cần quản lý token sau đó.
Đối với mTLS, danh tính được tự động phát hiện theo thứ tự tìm kiếm cố định: thư mục ghi đè rõ ràng, biến môi trường CONDUIT_MTLS_CERT/CONDUIT_MTLS_KEY, CONDUIT_IDENTITY_DIR, thư mục mặc định ~/.conduit/, sau đó là .conduit/ cục bộ tương đối với thư mục làm việc. Chạy nhiều agent trên một máy có nghĩa là cấp cho mỗi agent một thư mục danh tính riêng.
Tại sao có CA chuyên dụng: danh tính máy có yêu cầu khác với danh tính trình duyệt — agent cần chứng chỉ được cấp và xoay vòng theo chương trình, không cần con người can thiệp mỗi lần. Khóa ký nằm trong khóa AWS KMS hỗ trợ HSM (FIPS 140-2 Cấp độ 2) và không bao giờ rời khỏi đó. Chứng chỉ CA là công khai tại ca.datagrout.ai/ca.pem để xác minh chuỗi độc lập.
Tùy chọn truyền tải
| Truyền tải | Giao thức | Sử dụng khi |
|---|---|---|
| mcp (mặc định) | MCP qua Streamable HTTP/SSE | Bạn muốn hỗ trợ giao thức đầy đủ, phát trực tuyến, thông báo |
| jsonrpc | JSON-RPC 2.0 qua HTTP POST | Bạn muốn thứ gì đó đơn giản hơn và không trạng thái |
| websocket | JSON-RPC 2.0 qua WebSocket | Bạn cần máy chủ đẩy sự kiện, không chỉ phản hồi |
Xác thực hoạt động giống hệt nhau trên cả ba — chuyển đổi truyền tải không có nghĩa là thay đổi cách bạn xác thực.
Tính năng chính
-
Giao diện thông minh (bật mặc định) — thu gọn toàn bộ bề mặt công cụ thành hai lệnh gọi, discover và perform. Agent mô tả mục tiêu bằng ngôn ngữ tự nhiên thay vì suy luận qua hàng trăm lược đồ công cụ. Tắt bằng use_intelligent_interface=False để xem các công cụ thô.
-
Khám phá ngữ nghĩa — cũng có sẵn độc lập, để tìm kiếm công cụ theo ý nghĩa thay vì tên chính xác.
-
Hiển thị chi phí — mỗi lần gọi trả về một biên nhận với mức sử dụng tín dụng.
-
Quy trình có hướng dẫn — client.guide(goal=...) hướng dẫn qua một mục tiêu nhiều bước một cách tương tác.
-
Chứng chỉ tin cậy nhận thức — bằng chứng mật mã rằng một quy trình không có chu trình, an toàn kiểu, tuân thủ chính sách và trong ngân sách, được ký bởi cùng CA với danh tính agent.
Không gian tên bên thứ nhất
| Không gian tên | Mục đích |
|---|---|
| prism | Chuyển đổi dữ liệu, biểu đồ, kết xuất, xuất |
| logic | Bộ nhớ agent bền vững qua lớp logic Prolog |
| warden | Kiểm tra an toàn, xác minh ý định, đồng thuận đa mô hình |
| deliverables | Đăng ký và truy xuất sản phẩm công việc hoàn thành |
| ephemerals | Kiểm tra và quản lý kết quả được lưu trong bộ nhớ đệm |
| flow | Điều phối quy trình — định tuyến, phê duyệt con người, lịch sử thực thi |
Các quy trình có thể được lưu dưới dạng kỹ năng có tên, tái sử dụng (save_as_skill=True) hoặc nhúng nội tuyến như các bước một lần qua $compute. flow.route xử lý phân nhánh có điều kiện; flow.request_approval/flow.request_feedback chèn các điểm kiểm tra con người. Bất cứ điều gì không được bao phủ bởi một không gian tên đều có thể truy cập qua lệnh gọi dg() chung.
Nơi này kết nối với các tích hợp của DataGrout
Conduit là lớp giữa agent của bạn và bất kỳ máy chủ DataGrout nào — bao gồm các tích hợp Salesforce, QuickBooks và Oracle Fusion Cloud. Một lệnh gọi call_tool("salesforce@1/get_lead@1", ...) hoạt động theo cùng cách bất kể máy chủ đó đã cấu hình tích hợp nào; SDK không cần biết trước về một tích hợp cụ thể.
Bước tiếp theo
-
Tài liệu theo ngôn ngữ: README Python, TypeScript, Rust, Elixir, Ruby (GitHub)
-
Chi tiết bảo mật: app.datagrout.ai/security
-
Công cụ miễn phí, không cần tài khoản: MCP Inspector và JSON-RPC Inspector, dựa trên trình duyệt
-
Labs: bài viết nghiên cứu về chứng chỉ tin cậy, phân tích mã ngữ nghĩa, thực thi chính sách, mô hình tín dụng và hơn thế nữa
Giấy phép
MIT