refactor: 移除用户查询接口,进一步限制 MCP 能力

移除接口:
- get_user_roles: 查询用户角色
- get_user_by_openid: 按OpenID查询用户

用户查询涉及隐私信息,不应通过 MCP 暴露

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
This commit is contained in:
2026-06-07 12:04:45 +08:00
co-authored by Claude Opus 4.6
parent 12fa958191
commit dbec51b6c0
3 changed files with 4 additions and 27 deletions
+1 -1
View File
@@ -15,6 +15,7 @@
- 绑定车辆到订单 - 绑定车辆到订单
- 注册用户 - 注册用户
- 微信登录/获取手机号 - 微信登录/获取手机号
- 用户查询(角色查询、OpenID查询用户)
- 内部管理接口(重新聚合、状态推导等) - 内部管理接口(重新聚合、状态推导等)
- 任何 POST/PUT/DELETE 操作 - 任何 POST/PUT/DELETE 操作
@@ -23,7 +24,6 @@
- 车辆轨迹回放 - 车辆轨迹回放
- 运单监控(超时查询) - 运单监控(超时查询)
- 订单查询(运单汇总、分页查询) - 订单查询(运单汇总、分页查询)
- 用户查询(角色、OpenID查询)
## 同步 API 更新 ## 同步 API 更新
-3
View File
@@ -8,7 +8,6 @@ TLBM 无人车运营 API 的 MCP 封装,支持 Hermes、Claude Code 等 AI Age
- **车辆轨迹回放**:指定日期的轨迹和状态信息 - **车辆轨迹回放**:指定日期的轨迹和状态信息
- **运单监控**:超时未确认装卸货查询 - **运单监控**:超时未确认装卸货查询
- **订单查询**:运单汇总查询、订单数据分页查询 - **订单查询**:运单汇总查询、订单数据分页查询
- **用户查询**:角色查询、OpenID查询用户
## 安装 ## 安装
@@ -125,8 +124,6 @@ mcp_servers:
| `mcp_tlbm_get_orders_by_date` | 指定日期运单 | | `mcp_tlbm_get_orders_by_date` | 指定日期运单 |
| `mcp_tlbm_get_unfinished_orders` | 未完成运单 | | `mcp_tlbm_get_unfinished_orders` | 未完成运单 |
| `mcp_tlbm_query_orders` | 订单数据分页查询 | | `mcp_tlbm_query_orders` | 订单数据分页查询 |
| `mcp_tlbm_get_user_roles` | 查询用户角色 |
| `mcp_tlbm_get_user_by_openid` | 按OpenID查询用户 |
## 车辆状态码说明 ## 车辆状态码说明
-20
View File
@@ -219,26 +219,6 @@ const TOOLS = [
endpoint: { method: "GET", path: "/api/order/rpc/query" }, endpoint: { method: "GET", path: "/api/order/rpc/query" },
}, },
// === 用户管理 ===
{
name: "get_user_roles",
description: "获取当前用户角色列表",
inputSchema: { type: "object", properties: {} },
endpoint: { method: "GET", path: "/api/user/roles" },
},
{
name: "get_user_by_openid",
description: "根据微信OpenID查询用户信息",
inputSchema: {
type: "object",
properties: {
wxOpenId: { type: "string", description: "微信OpenID" },
},
required: ["wxOpenId"],
},
endpoint: { method: "GET", path: "/api/user/openId/{wxOpenId}" },
},
]; ];