MCP
配置 MCP 服务器、连接运行时并控制工具暴露和审批策略。
MCP 可以把本地程序或远程服务的工具提供给 Agent。服务器可能访问文件、网络、数据库和第三方账号,因此配置连接和授予工具权限是两个都需要检查的步骤。
选择传输方式
适合由应用启动的本地 MCP 程序。配置可执行程序、参数、工作目录、公开环境变量和凭据环境变量引用。
程序必须能在当前系统找到并正常启动。相对命令、缺少运行时或错误工作目录通常会在启动阶段失败。
MCP 凭据值会按原文保存在设置中。运行状态、诊断和 /mcp verbose 只应显示凭据是否存在,不应显示实际内容;仍不要公开分享 MCP 设置文件或包含凭据输入框的截图。
添加并连接服务器
进入“设置 → Agent → MCP”,新增服务器并选择传输方式。
填写目标、环境变量或请求头,再按需要建立凭据引用。
设置启用状态、是否为必需服务器以及连接和调用超时。
保存并连接服务器;HTTP 服务要求登录时完成 OAuth。
刷新工具目录,检查工具名称、说明、风险提示和策略。
在测试会话中先调用一个无副作用的读取工具。
“启用”是持久配置,“连接”是当前运行状态。服务器可能处于已禁用、启动中、就绪、刷新中、停止中或失败。修改配置后应查看运行态是否已经使用新的连接和目录版本。
工具策略
| 策略 | 可选值 | 作用 |
|---|---|---|
| 审批 | 允许、询问、拒绝 | 决定工具调用是否直接允许、进入审批或完全禁止 |
| 暴露 | 直接、延迟、隐藏 | 决定工具是否直接进入模型工具列表、按需提供或不提供 |
| 启停过滤 | 启用/禁用工具列表 | 只开放服务器中的指定工具 |
| 并发 | 服务器和单工具上限 | 限制同时进行的 MCP 调用数量 |
可以设置服务器默认策略,并为单个工具覆盖。写入、删除、发送消息或修改外部系统的工具建议保留“询问”;不使用的工具直接隐藏或禁用。
每个模型采样步骤会冻结当时的工具计划。连接刷新或策略修改可以立即改变运行态,但正在进行的采样步骤仍使用原来的计划,下一步才会看到变化。
在会话中检查 MCP
/mcp:查看服务器数量、连接状态、错误和当前工具数量,并执行连接、刷新或断开操作。/mcp verbose:查看传输目标、连接代次、能力、工具策略、当前冻结计划、凭据存在状态和有界诊断。
运行态面板适合排查和重连;新增、删除、修改服务器及凭据仍应在设置页面完成。
常见问题
| 症状 | 检查内容 |
|---|---|
| stdio 无法启动 | 程序路径、参数、工作目录、运行时和环境变量 |
| HTTP 无法连接 | URL、代理、证书、请求头和服务端状态 |
| OAuth 失败 | OAuth 策略、浏览器回调、账号授权和服务端配置 |
| 已连接但没有工具 | 工具目录刷新、启停过滤、暴露策略和服务端能力 |
| 工具一直等待 | 调用超时、并发上限、审批卡片和服务端响应 |
| 停止后仍提示清理 | 使用运行态面板重试断开,不要立即删除配置 |
外部内容与记忆
Web 或 MCP 工具成功返回内容后,当前会话会被标记为包含外部内容,不能再贡献持久记忆。这样可以避免未经核实的外部数据进入项目记忆。