MCP 服务¶
MCP 服务用于让 Agent 连接外部工具、数据源或内部系统。通过 MCP 服务,Agent 可以在授权范围内查询数据、调用工具、访问系统能力或执行特定操作。
与技能不同,MCP 服务更接近“工具入口”。如果 MCP 服务连接生产系统、客户数据或可执行写操作的系统,需要特别关注权限、数据范围和操作风险。
配置流程¶
全局配置新增或维护 MCP 服务 → Agent 配置中启用 MCP 服务 → 任务中调用 MCP 工具。
| 步骤 | 操作位置 | 说明 |
|---|---|---|
| 1 | 全局配置 | 新增、编辑或删除空间内可用的 MCP 服务。 |
| 2 | Agent 配置 | 为具体 Agent 开启或禁用需要访问的 MCP 服务。 |
| 3 | 任务 | 在任务中调用已启用 MCP 服务提供的工具。 |
第一步:在全局配置中管理 MCP 服务¶
进入全局配置的 MCP 服务页面后,可以新增、编辑或删除当前空间可用的 MCP 服务。全局配置中的 MCP 服务是空间级工具能力池,供不同 Agent 按职责选择启用。
新增 MCP 服务时,点击新建 MCP,在弹窗中粘贴 MCP 服务配置 JSON 并保存。配置内容通常需要包含:
- 服务名称:用于识别 MCP 服务,例如
github、kubernetes-readonly; - 启动命令:用于启动 MCP 服务的命令,例如
npx或uvx; - 启动参数:用于指定 MCP 服务包名、运行参数或连接方式;
- 包名或来源:用于标识 MCP 服务对应的包或服务来源;
- 传输方式:用于说明 MCP 服务的连接方式,例如
stdio。
示例:
{
"mcpServers": {
"github": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-github"],
"package_name": "@modelcontextprotocol/server-github",
"transport": "stdio"
}
}
}
保存后,系统会解析 MCP 服务配置并展示连接状态和可用工具。
第二步:在 Agent 配置中启用 MCP 服务¶
MCP 服务新增后,不会自动对所有 Agent 生效。进入具体 Agent 的配置页,在 MCP 服务配置中开启该 Agent 需要访问的服务。
建议按 Agent 职责和权限边界启用 MCP 服务。例如生产排障 Agent 可以启用只读查询类 MCP 服务,云成本分析 Agent 可以启用云账单相关服务,普通文档整理 Agent 则不需要连接生产系统。
第三步:在任务中调用 MCP 工具¶
MCP 服务启用后,Agent 可以在任务中根据目标调用对应工具。您也可以在任务输入中明确说明希望 Agent 查询哪些对象、使用哪些工具、输出哪些结果。
涉及生产环境、客户数据、权限变更或写操作时,建议在任务中写清楚操作范围和预期结果,并确认 Agent 的可用范围和行为边界符合团队要求。
使用建议¶
配置 MCP 服务前,建议先确认:
- MCP 服务连接的是哪类系统、数据源或工具;
- MCP 服务暴露的工具是否符合 Agent 的职责范围;
- Agent 是否只需要查询、读取或分析能力;
- 服务配置中的凭据、地址和参数是否符合团队安全要求;
- 是否只有特定 Agent 需要启用该 MCP 服务;
- MCP 服务不可用时,是否会影响任务执行或输出结果。
建议优先为 Agent 启用与当前职责直接相关的 MCP 服务,避免将生产系统、敏感数据或高权限工具开放给不需要使用它的 Agent。