MCP 工具管理
MCP(Model Context Protocol)把外部工具、资源和服务连接给 Agent。面板提供“已安装、市场、自定义”三个入口;安装服务不代表 Agent 会自动调用,也不代表服务拥有无限权限。
MCP 市场、服务类型和安装入口开始前准备
- 明确需要连接的系统以及最小权限范围。
- 准备专用测试账号或权限受限的 API Token。
- 确认服务需要的运行环境、命令、端口和网络访问。
- 先在非生产项目中验证,不要直接连接正式数据库或管理员账号。
从市场安装 MCP
- 点击左侧“MCP 工具”。
- 进入“市场”,按搜索、开发工具、效率工具、浏览器、设计或“数据 & API”等分类查找。
- 阅读卡片中的用途、启动方式和所需 Key 数量。
- 点击“安装”,按当前表单填写必需的环境变量或凭据。
- 返回“已安装”,检查服务状态和工具列表。
- 在目标 Agent 中执行一个只读测试,例如列出测试仓库信息,而不是直接创建或删除数据。
完成状态
服务出现在“已安装”,启动没有持续报错,工具列表可读取,并能在目标 Agent 中完成一次最小权限测试。
添加自定义服务
- 打开“自定义”。
- 使用页面提供的新增入口。
- 填写清晰的服务名称和当前表单要求的启动或连接配置。
- 将密钥放在专用凭据字段或环境变量中,不要写进名称、说明和截图。
- 保存后检查服务状态、工具列表和日志。
面板版本可能提供不同传输方式;只选择服务文档和当前表单共同支持的方式,不要把网页地址直接当成 MCP 地址。
权限与供应链安全
- 市场卡片中的
npx ...@latest等命令会下载并执行第三方代码。正式环境应核对包来源和版本,避免长期依赖未固定的latest。 - GitHub、GitLab、邮箱、云盘等服务使用单独 Token,并限制仓库、组织或数据范围。
- 凭据不要出现在任务文本、导出文件、截图或日志中。
- 具备写入、发送邮件、执行命令或删除数据能力的工具,先用只读权限完成测试。
- 停用服务后,在外部平台撤销不再使用的 Token,并验证旧凭据已经失效。
Agent 兼容性
OpenClaw、Hermes Agent、Claude Code、Codex 的 MCP 加载方式可能不同。面板中的统一列表是管理入口,不保证每个 Agent 都支持同一传输方式、工具定义或认证流程。部署前逐一核对实际 Agent。
故障排查
| 现象 | 检查顺序 |
|---|---|
| 安装失败 | 网络、包源、运行环境和安装日志 |
| 服务无法启动 | 启动命令、工作目录、端口占用、环境变量 |
| 显示已安装但没有工具 | 服务日志、协议版本、认证状态和初始化超时 |
| 401 / 403 | Token、授权范围和外部账号状态 |
| Agent 看不到工具 | Agent 兼容性、服务是否启用、会话是否需要重建 |
| 调用结果泄露敏感信息 | 立即停用服务、撤销 Token,并检查日志和输出文件 |
先到 日志中心 记录完整错误和时间,再修改配置。一次只改一个字段,便于确认原因。