Verwaltete MCP-Konnektoren
Verwaltete MCP-Konnektoren ermöglichen Agentenadministratoren, Agenten mit einem Remote-MCP-Server zu verbinden. Erstelle einen Konnektor aus einer Vorlage oder einem benutzerdefinierten HTTPS-Endpunkt, teste ihn und wähle ihn im Agentenschritt MCP aus.
Schnelleinstieg
- Öffne Agents und verwende den Tab MCP.
- Wähle eine Vorlage oder füge einen benutzerdefinierten Remote-MCP-Server hinzu.
- Gib bei Bedarf das Secret ein und verwende Test connection.
- Wähle den Konnektor im Agentenschritt MCP aus und speichere den Agenten.
Verfügbare Vorlagen
| Vorlage | Zweck | Authentifizierung |
|---|---|---|
| Context7 | Versionsbezogene Bibliotheksdokumentation und Beispiele | Optionaler API-Schlüssel |
| GitHub | Repository-, Issue-, Pull-Request- und Actions-Tools | Erfordert ein persönliches Zugriffstoken von GitHub |
| Scraper | Extraktion, Zuordnung, Crawling und Rendering öffentlicher Websites | Erfordert ein Bearer-Token |
GitHub verwendet standardmäßig schreibgeschützten Zugriff und einen begrenzten Satz an Tools. Sein Endpunkt und seine Authentifizierungsfelder sind bei vorlagenbasierten Konnektoren festgelegt.
Benutzerdefinierte Remote-Server
Benutzerdefinierte Konnektoren unterstützen URLs mit https:// oder http:// sowie einen dieser Authentifizierungsmodi: keine Authentifizierung, Bearer-Token oder benutzerdefinierter Header. URLs dürfen keine eingebetteten Zugangsdaten enthalten.
Almirant validiert ausgehende Konnektor-URLs vor dem Speichern oder Aktualisieren. Es lehnt private oder andere nicht zulässige Ziele ab, um das SSRF-Risiko zu verringern. Verwende nach Möglichkeit einen öffentlich erreichbaren HTTPS-Endpunkt.
Secrets und Zugriff
- Zugangsdaten von Konnektoren werden auf dem Server verschlüsselt.
- Die Benutzeroberfläche von Agents zeigt nur an, dass ein Konnektor ein Secret besitzt; sie gibt dessen Wert nicht zurück.
- Secrets werden nur entschlüsselt, um eine Ausführung eines Agenten vorzubereiten, auf den die Eigentümerperson zugreifen kann.
- Die Eigentümerschaft von Konnektoren ist innerhalb des aktiven Workspace auf die Person beschränkt.
- Ein Verbindungstest gibt Status und sichere Diagnosedaten zurück, nicht das Secret oder den unverarbeiteten Endpunkt in der Fehlerantwort.
Fehlerbehebung
| Problem | Wahrscheinliche Ursache | Aktion |
|---|---|---|
| Der Test schlägt vor der Verbindung fehl | Ungültige URL, nicht unterstütztes Protokoll oder blockiertes Ziel | Verwende einen gültigen externen MCP-HTTP(S)-Endpunkt. |
| Ein authentifizierter Konnektor kann nicht gespeichert werden | Es wurde kein Secret bereitgestellt | Gib das erforderliche Bearer-Token oder den Wert des benutzerdefinierten Headers an. |
| Eine Vorlage kann nicht geändert werden | Endpunkt und Authentifizierung der Vorlage sind unveränderlich | Erstelle einen benutzerdefinierten Konnektor für einen anderen Server. |
| Der Agent kann einen Konnektor nicht verwenden | Er wurde nicht im Agentenschritt MCP ausgewählt | Wähle ihn aus, speichere den Agenten und starte einen neuen Job. |