PHI 访问日志——每次患者范围的读写操作都会追加 AccessEntry(操作者、患者、操作、时间戳)。get_access_log 返回披露记录,支持 HIPAA 合规。
它为代理提供什么
一个专门为单个 MCP 连接设计的能力。
服务器拥有其领域逻辑,并发布 MCP 客户端可发现的工具契约。ADK-Rust 可将该契约加载到代理中,为所选模型提供者规范每个模式,并将连接生命周期保持在代理业务逻辑之外。
可归因访问——每个工具都需指定操作者;无匿名访问病历。
受控临床写入——用药变更、临床笔记、预授权和拒绝操作在生产环境需审批(requires_approval);读取为只读。
最小必要原则——患者搜索仅返回识别性人口统计信息,不返回完整病历。
FHIR 对齐模型——患者、就诊、病症、用药、过敏、观察、笔记映射为熟悉的资源形态。
仅虚构数据——内置示例病历使用虚构姓名/标识符;无真实 PHI。
架构
EHR MCP Server 在代理系统中的作用。
模型无需了解服务器背后系统的实现细节或凭证。它看到审核过的工具定义。MCP 客户端负责发现和调用,服务器保持验证、策略和与领域系统的通信所有权。
ADK-Rust 代理
从审核过的工具目录中选择能力。
MCP 客户端
发现模式,发送调用,并接收类型化内容。
EHR MCP Server
验证请求并拥有 26 个已记录工具契约。
领域系统
维护服务器背后的 API、数据、凭证和业务规则。
来自项目文档
服务器发布的架构
工具目录
代理可以请求 EHR MCP Server 做什么?
每个工具都有稳定名称、易读的用途和 MCP 初始化时发现的 JSON 输入契约。风险类别来自项目的注册清单(如果有)。
26 个命名工具
backend_info报告当前临床读取后端(内存或 FHIR R4);无 PHI
read onlyfind_patients按 MRN 或姓名查找患者(最小必要人口统计);记录 PHI 访问日志
read onlyget_patient获取患者人口统计和保险信息(PHI 读取)
read onlyget_encounters列出患者就诊记录(PHI 读取)
read onlyget_conditions获取患者问题列表(PHI 读取)
read onlyget_medications获取患者用药列表(PHI 读取)
read onlyget_allergies获取患者过敏信息(PHI 读取)
read onlyget_observations获取观察/结果,可按类别筛选(PHI 读取)
read onlyget_notes获取患者临床笔记(PHI 读取)
read onlyadd_medication向患者用药列表添加用药(受控临床写入)
internal writeset_medication_status更改用药状态(受控临床写入)
internal writeadd_note添加(并可签名)临床笔记(受控临床写入)
internal write治理
了解每个工具的作用。
服务器连接继承其凭证和部署环境的权限。以下声明来自本项目的 README 和 MCP 注册清单;您的应用程序仍决定代理接收哪些工具以及何处需要批准。
- 受控临床写入——用药变更、临床笔记、预授权和拒绝操作在生产环境需审批(requires_approval);读取为只读。
MCP 接口
当前文档声明的内容。
MCP 可传输工具、资源、提示、结构化结果、进度、取消和长时间运行的工作。此记录突出显示本仓库明确提及的现代协议特性。
安装并连接
遵循项目文档中的起点。
在拥有凭证和领域访问权限的环境中安装服务器。将其添加到您的 MCP 主机,验证发现的工具,并在交付生产代理前缩小工具集。
cargo install mcp-ehrlet toolset = McpToolset::from_stdio(
"mcp-ehr",
["mcp-ehr"],
).await?;
let agent = LlmAgentBuilder::new("agent")
.tools(toolset.tools().await?)
.build()?;命令和配置从公开的 README 中提取。部署前请确认官方文档中的先决条件、环境变量和特定版本选项。
官方文档
继续使用项目维护者的权威信息源。
此页面提供服务器的易懂地图。仓库对确切的模式、先决条件、配置、示例、测试、版本和安全更新保持权威。
继续探索