Metadata-Version: 2.4
Name: hlpp-recruit-graph-mcp
Version: 0.1.1
Summary: Controlled read-only MCP tools for the HLPP occupation skill graph
Requires-Python: >=3.11
Requires-Dist: mcp<2,>=1.27
Requires-Dist: neo4j<7,>=6
Requires-Dist: pydantic<3,>=2.10
Provides-Extra: dev
Requires-Dist: build<2,>=1.3; extra == 'dev'
Requires-Dist: pytest<9,>=8.3; extra == 'dev'
Requires-Dist: twine<7,>=6.2; extra == 'dev'
Description-Content-Type: text/markdown

# HLPP Recruit Graph MCP

受控、只读的职业技能图谱 MCP 服务。服务仅返回当前生产活动版本的数据，不提供任意 Cypher 或写入能力。

## 工具

- `search_standard_roles`：根据标准岗位名称或历史别名查找标准岗位。
- `get_role_profile`：查询岗位所需的技能、任务和工具。
- `get_job_category_children`：查询职业分类的直属子类和标准岗位。
- `compare_roles`：比较两个岗位的共同技能和差异技能。
- `get_active_release`：查询当前生产图谱版本。
- `find_roles_by_skill`：根据技能规范名反查岗位。

当前图谱只保存职业、岗位、技能、任务、工具和发布版本信息。候选人和简历数据不在当前图谱，也不会由这些工具查询。

## 安全边界

- 所有查询均为包内固定的参数化只读查询，不提供任意 Cypher。
- 除职业分类层级外，所有业务关系都限定到唯一的生产活动版本。
- 凭据只应通过运行时环境变量提供，不要写入命令参数、源码、镜像或配置文件。
- 配置对象会遮蔽密码，日志不会输出环境变量值或底层异常详情。
- 生产部署应优先使用权限最小化的只读数据库账号；固定查询不能替代数据库权限控制。
- 输入文本长度和返回数量均有限制，单次 Neo4j 查询超时为 10 秒。

## 运行

需要设置以下运行时环境变量：

- `NEO4J_URI`
- `NEO4J_USERNAME`
- `NEO4J_PASSWORD`
- `NEO4J_DATABASE`

从 PyPI 以 stdio 模式启动：

```powershell
uvx hlpp-recruit-graph-mcp==0.1.0
```

阿里云百炼自定义 MCP 的基础模式可使用相同命令，并在控制台的环境变量区域配置以上四项。该 MCP 可被 Agent 和 Workflow 共同引用。
