对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

安全、治理和可审核性

当您使用用户委托访问权限将AI客户端连接到Atlas时, AI客户端会使用您自己的Atlas身份代表您进行操作。本页介绍授权的工作原理、 AI客户端可以访问和不能访问权限的内容,以及您的凭证如何受到保护。

要学习;了解组织所有者如何启用访问权限、配置访问权限模式和审核AI客户端活动,请参阅管理AI客户端对组织的访问。

远程 MCP服务器实施模型上下文协议规范的2025 -11 -25 版本。作为协议的一部分,用户委托访问权限使用 OAuth.2 1授权代码流程以及代码交换证明密钥(PKCE)。

AI客户端使用您现有的Atlas角色,以您的Atlas角色运行。 AI客户端不能超出您已拥有的权限。如果您的角色不允许执行某项动作,则AI客户端无法代表您执行该动作。

您不能委派部分权限。当您授权AI客户端时,它会使用您的全部现有权限,并取决于您的组织所有者配置的访问权限模式。要学习;了解访问权限模式,请参阅AI客户端访问模式。

Atlas在Atlas 审核日志中将AI客户端执行的所有操作归因于您。组织Atlas 审核日志事件记录您的用户ID和发出请求的AI客户端的ID 。要学习;了解Atlas如何在Atlas 审核日志中记录AI客户端活动,请参阅管理AI客户端对组织的访问。

Atlas从不与AI客户端共享您的凭证。在连接流程中,您可以直接在浏览器中向Atlas进行身份验证。 AI客户端永远不会收到您的Atlas密码或长期凭证。

授权连接后, Atlas会管理该连接使用的令牌。令牌刷新是自动进行的。您无需管理连接字符串或密钥。

为了连接到您的数据, Atlas使用带有您个人身份的短期凭证。 Atlas仅为数据平面连接创建这些凭证。

数据库连接详细信息永远不会透露给AI客户端。 AI客户端仅通过其配置的访问权限模式下可用的工具与数据进行交互。

AI客户端连接集群的能力取决于您自己的Atlas权限。要学习;了解哪些Atlas角色通过AI客户端接收数据库访问权限,请参阅用户角色和数据库访问权限。

撤销访问权限还会在同一时间轴上结束数据平面访问权限。 AI客户端必须提供有效的访问权限令牌才能调用任何工具。当访问权限令牌过期且刷新令牌不再有效时, AI客户端将无法访问您的数据,即使其数据库凭证尚未过期。

无论活动如何,代表您的AI客户端的访问权限将在 7 天不活动后结束,或者从您授予访问权限之日起 30 天结束。访问权限结束后,您必须再次进行身份验证,才能重新连接AI客户端。组织所有者可以缩短组织的最大令牌生命周期。

您可以随时从Atlas用户界面撤销AI客户端的访问权限。撤销访问权限会使AI客户端的刷新令牌失效,但客户端的当前访问权限令牌仍然有效,直到其过期(最多 10 分钟后)。当组织所有者为组织禁用AI客户端访问权限时,控制平面访问权限会立即终止,因为Atlas在每次管理API调用时检查是否启用了访问权限。

要学习;了解为联合用户保留的安全工件和指导,请参阅Atlas App Connections 概述。