MCP
添加本地或远程连接器,管理审批、登录、安全和故障处理。
更新于
本页目录
MCP(模型上下文协议)连接器允许 TuriX 发现并调用外部服务提供的工具。连接器相当于为模型增加新能力,应按最小权限原则配置。
连接方式和状态
- 本地 stdio(标准输入输出):TuriX 启动本地命令并通过进程输入输出通信;
- 远程 HTTP(超文本传输协议):TuriX 连接一个 HTTPS 服务地址。
| 状态 | 含义 |
|---|---|
| Connected | 已连接,可查看工具 |
| Connecting/Reconnecting | 正在连接或重连 |
| Needs approval | 本地命令或配置等待批准 |
| Needs sign-in | 需要 OAuth(开放授权)登录 |
| Needs reconnect | 配置变化后需要重连 |
| Error | 连接或工具发现失败 |
| Disconnected | 当前未连接 |
本地开发工具可由熟悉命令和权限的用户配置;远程企业数据、长期凭据和组织级服务建议由管理员审核。
添加本地连接器
打开“设置 → 连接器(MCP)”并点击“Add local (stdio)”:
| 字段 | 说明 |
|---|---|
| Name | 唯一连接器名称 |
| Command | 启动命令或受控可执行文件的绝对路径 |
| Args | 每行一个参数,按启动顺序填写 |
| Env | 必要环境变量,不要保存不受保护的长期密钥 |
| Tool timeout | 单次工具调用超时,单位毫秒 |
| Instructions | 告诉模型何时以及如何使用工具 |
保存时核对命令、参数、工作目录和环境变量,再选择仅本次或长期允许。优先使用绝对路径和固定版本,不要运行来源不明或每次下载最新代码的命令。
添加远程连接器
点击“Add remote (HTTP)”:
- 填写唯一名称和 HTTPS 地址。
- 仅按服务文档添加必要请求头。
- 只有受企业认可的服务才启用 TuriX 身份上下文。
- 保存后按提示完成 OAuth 登录。
- 展开连接器,检查工具名称、说明和权限范围。
不要把令牌写进任务消息或截图。优先使用 OAuth、企业身份上下文或受保护的环境变量。Instructions 只能说明使用边界,不能替代服务端权限控制。
审批与安全
批准本地连接器前检查完整命令、参数、环境变量、软件来源和更新机制。OAuth 授权要确认组织、账号和权限范围;不再使用时,同时在 TuriX 和服务提供方撤销授权。
- 工具列表与业务需求一致;
- 权限为最小范围;
- 凭据没有硬编码或暴露;
- 写入和删除在服务端受控;
- 具备审计、撤销和轮换方案;
- 数据区域符合企业合规要求。
重连、删除和排错
修改配置后点击重连。删除连接器只会移除 TuriX 中的工具访问,不一定撤销远程令牌或删除服务端数据。
| 现象 | 检查与处理 |
|---|---|
| 本地命令启动失败 | 在终端验证命令,检查路径、参数、依赖、权限和 stderr |
| 配置解析错误 | 按页面提示修复对应文件、行列和语法,不要删除整份配置 |
| 连接后没有工具 | 检查服务日志、工具清单和协议版本 |
| 一直重连 | 检查网络、证书、代理、防火墙和服务稳定性 |
| 工具可见但调用失败 | 检查参数、账号权限、服务端额度和超时 |