mcp-brasil部署完全指南:从Docker一键启动到Azure+OAuth+Microsoft Teams企业落地

发布时间:2026/10/11 18:24:46
mcp-brasil部署完全指南:从Docker一键启动到Azure+OAuth+Microsoft Teams企业落地
【免费下载链接】mcp-brasilMCP Server para 70 APIs públicas brasileiras项目地址https://gitcode.com/gh_mirrors/mc/mcp-brasil点击查看免费下载mcp-brasil 是一个开源的MCP Server把70 个巴西政府公开 APIIBGE、央行、国会、透明门户、司法系统、选举数据等共 533 个工具统一暴露给 AI 客户端。本指南带你完成三种部署方式本地Docker 一键启动、Azure 云部署 OAuth 2.0 企业鉴权、以及发布到Microsoft Teams的完整落地流程新手照着做也能跑通。 先认识 mcp-brasil一个 Server 覆盖 70 个数据源mcp-brasil 的核心价值是一处连接、处处可用无论你用的是 Claude Desktop、VS Code 还是云端 Agent连上这一个 MCP 端点就能用自然语言查询巴西的经济、立法、司法、选举、公共卫生等 15 个领域的官方数据。它采用Auto-Registry 架构——每个数据源feature都是一个自包含的文件夹由根 Server 自动发现并挂载部署时不需要任何手动注册配置运行时的请求链路也非常直白MCP 客户端发起 tool call → 内部 BM25 过滤器选出 top-10 相关工具 → HTTP 客户端调用政府 API → 格式化后返回 提示66 个 API无需任何密钥即可使用4 个使用免费密钥1 分钟即可注册开箱即用。 Docker 一键启动3 步完成本地部署mcp-brasil 自带生产级 Dockerfile基于 Python 3.13 uv镜像层做了依赖缓存优化以及 docker-compose.yml。第 1 步克隆仓库git clone https://gitcode.com/gh_mirrors/mc/mcp-brasil cd mcp-brasil第 2 步可选准备.envcompose 文件会自动加载.env。最小化部署只需要留一个空文件或者按需填入 API 密钥# .env 示例全部可留空核心 API 无需密钥 TRANSPARENCIA_API_KEY DATAJUD_API_KEY第 3 步启动并验证docker compose up -d启动后 compose 里内置的健康检查会每 30 秒访问一次/health端点。手动验证curl http://localhost:8061/health # {status:healthy}此时 MCP 端点位于http://localhost:8061/mcp可以在 Quick Start 中找到将它接入 Claude Desktop / VS Code / Claude Code 的配置片段。 附赠数据集自动预热Warmup容器入口脚本 docker-entrypoint.sh 有一个巧妙设计启动前会检查MCP_BRASIL_DATASETS环境变量——如果配置了大数据集如 TSE 选举数据、SIAPA 不动产数据会自动运行 scripts/warmup_datasets.py 预先下载并导入 DuckDB 缓存之后再启动 Server。这样用户的第一次查询就不会卡在几分钟的下载上# .env 中启用数据集预热 MCP_BRASIL_DATASETSspu_siapa,tse_candidatos,tse_bens即使预热失败入口脚本也会降级继续启动 Server数据集改为按需懒加载不会导致容器崩溃。⚙️ 部署核心配置速查表所有行为都由环境变量驱动定义见 src/mcp_brasil/settings.py。部署时最常用的几项变量默认值作用MCP_BRASIL_AUTH_MODE自动鉴权模式none/static/oauth/multiMCP_BRASIL_API_TOKEN—静态 Bearer Tokenstatic/multi模式必需MCP_BRASIL_OAUTH_PROVIDER—OAuth 提供方如azureMCP_BRASIL_BASE_URL—公网 HTTPS 地址OAuth 回调依赖它MCP_BRASIL_DATASETS空逗号分隔的数据集列表激活本地 DuckDB 缓存MCP_BRASIL_TOOL_SEARCHbm25工具发现模式bm25自动过滤出最相关的 top-10 工具TRANSPARENCIA_API_KEY—透明门户免费密钥可选提高速率限制完整变量清单可查阅官方配置文档。☁️ Azure 云部署从零搭建 Container Apps要对接 OAuth 和 Teams需要一个公网可达的 HTTPS 端点。Azure Container Apps 是官方文档docs/deploy/foundry-teams.md推荐方案按顺序执行 5 步需已安装并登录 Azure CLI创建资源组az group create --name rg-mcp-brasil --location eastus2创建容器镜像仓库 ACR并远程构建镜像无需本地 Dockeraz acr build -r ACR -t mcp-brasil:latest -f Dockerfile .创建 Container App关键环境变量如下环境变量值MCP_BRASIL_AUTH_MODEmulti同时接受 OAuth 静态 TokenMCP_BRASIL_API_TOKEN随机生成的 Token后续给 Teams Agent 用MCP_BRASIL_BASE_URLContainer App 的公网 FQDNMCP_BRASIL_OAUTH_PROVIDERazure其中AUTH_MODEmulti是企业场景的最佳实践一个端点同时服务 Claude.ai 的 OAuth 用户和 Foundry 的 Token 调用互不冲突。获取公网 URLhttps://fqdn/mcp就是你的 MCP Server 地址下称$BASE_URL验证部署带 Token 请求initialize方法应返回 200 成本参考开发环境总计约R$ 30-50/月消费型 Container App 按用量计费 存储。详见 docs/deploy/azure-datasets.md。 需要持久化大数据集挂载 Azure Files如果MCP_BRASIL_DATASETS里挂了tse_votacao1.6GB这类数据集建议挂载 Azure Files 共享卷到/cache/mcp-brasil让 DuckDB 缓存在重启和扩缩容之间持久化。docs/deploy/azure-datasets.md 里有完整的 CLI 命令和避坑指南比如 Consumption 计划 8GB 内存上限下建议只把小数据集放进自动预热大集改为懒加载。 OAuth 企业级鉴权Azure Entra ID 五步配置想让Claude.ai Web 端的 Connector 接入 mcp-brasil它的 Connector UI 只认 OAuth不接受静态 Bearer Token因此需要注册一个 Azure Entra ID 应用。完整步骤在 docs/deploy/azure-oauth.md这里给出关键五步注册应用Microsoft Entra ID → App registrations → New registrationRedirect URI 填Web平台的{BASE_URL}/auth/callback必须精确匹配含https://无末尾斜杠暴露 API scopeExpose an API 中添加名为read的 scope状态 Enabled修改 Manifest将requestedAccessTokenVersion改为2——这是最容易漏的一步否则签发的 v1.0 Token 会被 FastMCP 拒绝创建 Client SecretCertificates secrets 中生成并立即复制只显示一次写入容器用az containerapp secret set把三个凭据存为 secrets再通过secretref:引用设置环境变量切勿明文写在--set-env-vars中az containerapp update -n mcp-brasil -g rg-mcp-brasil \ --set-env-vars \ MCP_BRASIL_AUTH_MODEoauth \ MCP_BRASIL_OAUTH_PROVIDERazure \ MCP_BRASIL_BASE_URL$BASE_URL \ AZURE_REQUIRED_SCOPESread \ AZURE_CLIENT_IDsecretref:azure-client-id \ AZURE_CLIENT_SECRETsecretref:azure-client-secret \ AZURE_TENANT_IDsecretref:azure-tenant-id✅ 部署验证三连# 1. OAuth 发现端点应返回 JSON 元数据 curl -sS $BASE_URL/.well-known/oauth-protected-resource | jq # 2. 无 Token 请求应返回 401 www-authenticate 头 curl -sS -i -X POST $BASE_URL/mcp -d {jsonrpc:2.0,method:initialize,id:1} # 3. 容器日志确认 provider az containerapp logs show -n mcp-brasil -g rg-mcp-brasil --tail 30 | grep -i auth # - Auth enabled: AzureProvider (Entra ID)验证通过后在 Claude.ai 的 Settings → Connectors 中添加自定义连接器URL 填{BASE_URL}/mcpID/Secret 留空即可FastMCP 通过动态客户端注册 DCR 自动完成授权流用户将重定向到 Microsoft 登录页完成鉴权。 Microsoft Teams 落地Azure AI Foundry 四步发布最后把能力送到团队每天工作的地方。Foundry Agent Service 通过MCPToolkey-based Bearer Token连接 mcp-brasil——这正是前面AUTH_MODEmulti的意义所在。步骤参照 docs/deploy/foundry-teams.md第 1 步添加 MCP 工具在 Foundry Portal需开启新版界面→ 项目 → Tools → 添加 Custom → MCP认证方式选Baseado em chave基于密钥值填Bearer MCP_BRASIL_API_TOKEN。⚠️ 不要选 OAuth Identity Passthrough——它与 FastMCP 的 DCR 不兼容会报 Client Not Registered。第 2 步创建 Agent仓库自带 scripts/foundry_agent.py 脚本一键创建uv sync --group foundry python scripts/foundry_agent.py create # Output: Agent created: nameagente-brasil, version1System prompt 建议要求 Agent始终用巴西葡语回答、标注数据来源、复杂查询先用planejar_consulta规划、多查询用executar_lote并行执行。第 3 步Playground 测试试试这些问题当前 Selic 利率是多少、按人口排列巴西 10 大城市、本周议院投票通过了哪些法案第 4 步发布到 TeamsPlayground 右上角Publish→ 选 Microsoft Teams填写应用名和描述。随后需要 M365 管理员在 Admin Center → Integrated apps 中审批该应用约 1-2 小时传播后团队成员就能在 Teams 搜索栏找到 Agent 直接对话。️ 部署故障排查4 个高频问题现象原因与解法OAuth 登录后仍 401Manifest 里requestedAccessTokenVersion没改 2或AZURE_REQUIRED_SCOPES与注册的 scope 不一致AADSTS50011: redirect URI mismatchRedirect URI 必须逐字符等于{BASE_URL}/auth/callbackFoundry 报 Client Not RegisteredMCP 连接改回 key-basedBearer Token不要用 OAuth Passthrough响应超时100s调高 Container App 副本数az containerapp update ... --min-replicas 1 --max-replicas 5想快速回滚到纯静态 Token 模式只需az containerapp update ... --set-env-vars MCP_BRASIL_AUTH_MODEstatic MCP_BRASIL_API_TOKENtoken无需重新构建镜像。 总结与延伸阅读至此你已经完成了 mcp-brasil 的全链路部署Docker 本地 → Azure 云端 → OAuth 企业鉴权 → Teams 团队助手。几个关键决策再回顾一下本地/个人使用 →docker compose up -d零配置需要 OAuthClaude.ai Connector→AUTH_MODEoauth Entra ID 应用同时服务 OAuth 和 Foundry/Teams →AUTH_MODEmulti推荐企业方案延伸阅读Quick Start 快速入门部署文档目录Azure OAuth · Azure 数据集缓存 · Teams 落地配置参考 · 数据来源清单 · 可接受使用政策⚠️ 免责说明mcp-brasil 是社区独立项目数据均来自巴西政府官方 API但 AI 模型的解读可能存在偏差——用于决策、新闻或司法用途前请务必核对官方来源。赞分享【免费下载链接】mcp-brasilMCP Server para 70 APIs públicas brasileiras项目地址https://gitcode.com/gh_mirrors/mc/mcp-brasil点击查看免费下载相关推荐SmolLM2-1.7B-Instruct-GGUF部署指南从本地环境到云服务器的完整流程SmolLM2 1.7B Instruct GGUF部署指南从本地环境到云服务器的完整流程 SmolLM2 1.7B Instruct GGUF是一款轻量级AXiaoMusic Docker 部署一条命令5 分钟让小爱音箱免费听歌XiaoMusic Docker 部署一条命令5 分钟让小爱音箱免费听歌 XiaoMusic 是面向小爱音箱的开源音乐工具它拦截音箱的播放语音指令用 y后端智能硬件音视频HeyGem.ai Docker部署完整指南从环境配置到一键启动全流程HeyGem.ai Docker部署完整指南从环境配置到一键启动全流程 HeyGem.ai是一个基于AI技术的数字形象生成平台能够通过简单的文本输入快速创建人工智能AI 应用数字人媒体生成桌面应用创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考