Zum Hauptinhalt springen

Verwaltete MCP-Konnektoren

Verwaltete MCP-Konnektoren ermöglichen Agentenadministratoren, Agenten mit einem Remote-MCP-Server zu verbinden. Erstelle einen Konnektor aus einer Vorlage oder einem benutzerdefinierten HTTPS-Endpunkt, teste ihn und wähle ihn im Agentenschritt MCP aus.

Schnelleinstieg

  1. Öffne Agents und verwende den Tab MCP.
  2. Wähle eine Vorlage oder füge einen benutzerdefinierten Remote-MCP-Server hinzu.
  3. Gib bei Bedarf das Secret ein und verwende Test connection.
  4. Wähle den Konnektor im Agentenschritt MCP aus und speichere den Agenten.

Verfügbare Vorlagen

VorlageZweckAuthentifizierung
Context7Versionsbezogene Bibliotheksdokumentation und BeispieleOptionaler API-Schlüssel
GitHubRepository-, Issue-, Pull-Request- und Actions-ToolsErfordert ein persönliches Zugriffstoken von GitHub
ScraperExtraktion, Zuordnung, Crawling und Rendering öffentlicher WebsitesErfordert ein Bearer-Token

GitHub verwendet standardmäßig schreibgeschützten Zugriff und einen begrenzten Satz an Tools. Sein Endpunkt und seine Authentifizierungsfelder sind bei vorlagenbasierten Konnektoren festgelegt.

Benutzerdefinierte Remote-Server

Benutzerdefinierte Konnektoren unterstützen URLs mit https:// oder http:// sowie einen dieser Authentifizierungsmodi: keine Authentifizierung, Bearer-Token oder benutzerdefinierter Header. URLs dürfen keine eingebetteten Zugangsdaten enthalten.

Almirant validiert ausgehende Konnektor-URLs vor dem Speichern oder Aktualisieren. Es lehnt private oder andere nicht zulässige Ziele ab, um das SSRF-Risiko zu verringern. Verwende nach Möglichkeit einen öffentlich erreichbaren HTTPS-Endpunkt.

Secrets und Zugriff

  • Zugangsdaten von Konnektoren werden auf dem Server verschlüsselt.
  • Die Benutzeroberfläche von Agents zeigt nur an, dass ein Konnektor ein Secret besitzt; sie gibt dessen Wert nicht zurück.
  • Secrets werden nur entschlüsselt, um eine Ausführung eines Agenten vorzubereiten, auf den die Eigentümerperson zugreifen kann.
  • Die Eigentümerschaft von Konnektoren ist innerhalb des aktiven Workspace auf die Person beschränkt.
  • Ein Verbindungstest gibt Status und sichere Diagnosedaten zurück, nicht das Secret oder den unverarbeiteten Endpunkt in der Fehlerantwort.

Fehlerbehebung

ProblemWahrscheinliche UrsacheAktion
Der Test schlägt vor der Verbindung fehlUngültige URL, nicht unterstütztes Protokoll oder blockiertes ZielVerwende einen gültigen externen MCP-HTTP(S)-Endpunkt.
Ein authentifizierter Konnektor kann nicht gespeichert werdenEs wurde kein Secret bereitgestelltGib das erforderliche Bearer-Token oder den Wert des benutzerdefinierten Headers an.
Eine Vorlage kann nicht geändert werdenEndpunkt und Authentifizierung der Vorlage sind unveränderlichErstelle einen benutzerdefinierten Konnektor für einen anderen Server.
Der Agent kann einen Konnektor nicht verwendenEr wurde nicht im Agentenschritt MCP ausgewähltWähle ihn aus, speichere den Agenten und starte einen neuen Job.

Verwandte Seiten