连接 MCP Server

MCP(Model Context Protocol)让 Agent 使用外部 Server 提供的 Tool。Captain Who 当前面向用户开放的是本机 stdio MCP Server:应用启动一个本地程序,并通过标准输入输出通信。

准备信息

从 MCP Server 的可信发布者处确认:

  • 本机可执行文件的路径;
  • 每个启动参数及其顺序;
  • 工作目录;
  • Server 是否还会访问网络、文件或其他账户;
  • Server 自己需要的运行时和依赖是否已安装。

不要直接照抄来源不明的启动命令,也不要把 Token、Cookie 或密码放在参数中。当前管理界面不提供环境变量、SecretRef 或 HTTP header 凭据配置。

添加 Server

  1. 打开“设置 → MCP”。
  2. 在“外部”区域选择“添加服务器”。
  3. 填写显示名称。
  4. 选择本机可执行文件;传输方式固定为 STDIO
  5. 按顺序逐项添加参数,并选择工作目录。
  6. 保持“允许自动执行工具”关闭,先使用逐次确认模式。
  7. 保存。新 Server 会先以禁用状态保存。
  8. 打开启用开关,核对原生确认框中的程序、参数和工作目录后再授权启动。

保存配置不等于授权运行。可执行文件、参数、工作目录或被识别的本地代码入口发生变化后,需要重新确认。

验证连接

启用后,进入 Server 详情查看:

  • 连接状态;
  • 启动授权状态;
  • Tool Catalog 是否完整;
  • 发现的 Tool 与安全说明;
  • 当前调用审批模式。

只有完整且通过校验的 Catalog 才会进入 Agent 可用 Tool 集。名称冲突、无效 schema 或内容过大时,部分 Tool 可能显示为不可用;先修复 Server,不要通过放宽审批规避错误。

审批模式

  • 逐次确认:每次 Tool 调用由用户检查并批准,推荐作为默认选择。
  • 自动执行:符合当前策略的调用可自动执行;仍会经过身份和安全校验,但可能产生无人值守副作用。
  • 拒绝调用:后端支持的阻断状态;如果条目处于该状态,需要重新编辑策略后才能调用。

MCP Server 提供的 Tool 名称、描述和 readOnly 提示都来自第三方,只能帮助理解,不能证明调用无副作用。

故障处理

  • 无法启用:重新打开详情,确认本机文件仍存在并重新授权。
  • 启动后退出:在终端独立检查 Server 所需运行时,但不要把敏感输出粘贴到公开问题中。
  • Catalog 不完整:检查重复 Tool 名、异常大的描述或 schema。
  • 调用超时且结果未知:不要立即重试;外部动作可能已经发生,应先在目标系统核对。
  • 修改后仍显示旧状态:刷新 MCP 页面,避免覆盖较新的配置。

更多限制见兼容性,安全建议见安全使用

源文档核验 · 2026-08-23官网导入 · 2026-08-27