跳到主要内容

MCP 工具管理

MCP(Model Context Protocol)把外部工具、资源和服务连接给 Agent。面板提供“已安装、市场、自定义”三个入口;安装服务不代表 Agent 会自动调用,也不代表服务拥有无限权限。

MCP 市场、服务类型和安装入口

开始前准备​

  • 明确需要连接的系统以及最小权限范围。
  • 准备专用测试账号或权限受限的 API Token。
  • 确认服务需要的运行环境、命令、端口和网络访问。
  • 先在非生产项目中验证,不要直接连接正式数据库或管理员账号。

从市场安装 MCP​

  1. 点击左侧“MCP 工具”。
  2. 进入“市场”,按搜索、开发工具、效率工具、浏览器、设计或“数据 & API”等分类查找。
  3. 阅读卡片中的用途、启动方式和所需 Key 数量。
  4. 点击“安装”,按当前表单填写必需的环境变量或凭据。
  5. 返回“已安装”,检查服务状态和工具列表。
  6. 在目标 Agent 中执行一个只读测试,例如列出测试仓库信息,而不是直接创建或删除数据。
完成状态

服务出现在“已安装”,启动没有持续报错,工具列表可读取,并能在目标 Agent 中完成一次最小权限测试。

添加自定义服务​

  1. 打开“自定义”。
  2. 使用页面提供的新增入口。
  3. 填写清晰的服务名称和当前表单要求的启动或连接配置。
  4. 将密钥放在专用凭据字段或环境变量中,不要写进名称、说明和截图。
  5. 保存后检查服务状态、工具列表和日志。

面板版本可能提供不同传输方式;只选择服务文档和当前表单共同支持的方式,不要把网页地址直接当成 MCP 地址。

权限与供应链安全​

  • 市场卡片中的 npx ...@latest 等命令会下载并执行第三方代码。正式环境应核对包来源和版本,避免长期依赖未固定的 latest。
  • GitHub、GitLab、邮箱、云盘等服务使用单独 Token,并限制仓库、组织或数据范围。
  • 凭据不要出现在任务文本、导出文件、截图或日志中。
  • 具备写入、发送邮件、执行命令或删除数据能力的工具,先用只读权限完成测试。
  • 停用服务后,在外部平台撤销不再使用的 Token,并验证旧凭据已经失效。

Agent 兼容性​

OpenClaw、Hermes Agent、Claude Code、Codex 的 MCP 加载方式可能不同。面板中的统一列表是管理入口,不保证每个 Agent 都支持同一传输方式、工具定义或认证流程。部署前逐一核对实际 Agent。

故障排查​

现象检查顺序
安装失败网络、包源、运行环境和安装日志
服务无法启动启动命令、工作目录、端口占用、环境变量
显示已安装但没有工具服务日志、协议版本、认证状态和初始化超时
401 / 403Token、授权范围和外部账号状态
Agent 看不到工具Agent 兼容性、服务是否启用、会话是否需要重建
调用结果泄露敏感信息立即停用服务、撤销 Token,并检查日志和输出文件

先到 日志中心 记录完整错误和时间,再修改配置。一次只改一个字段,便于确认原因。

下一步​