托管 MCP 连接器
托管 MCP 连接器允许智能体管理员将它们连接到远程 MCP 服务器。通过模板或自定义 HTTPS 端点创建连接器,测试它,然后在智能体的 MCP 步骤中选择它。
快速开始
- 打开 Agents 并使用 MCP 标签页。
- 选择模板,或添加自定义远程 MCP 服务器。
- 在需要时输入密钥,并使用 Test connection。
- 在智能体的 MCP 步骤中选择连接器并保存智能体。
可用模板
| 模板 | 用途 | 身份验证 |
|---|---|---|
| Context7 | 按版本提供库文档和示例 | 可选 API 密钥 |
| GitHub | 仓库、议题、pull request 和 Actions 工具 | 需要 GitHub 个人访问令牌 |
| Scraper | 提取、映射、爬取和渲染公共网站 | 需要 Bearer 令牌 |
GitHub 默认使用只读访问权限和有限的工具集。基于模板的连接器中,其端点和身份验证字段是固定的。
自定义远程服务器
自定义连接器支持 https:// 或 http:// URL,以及以下一种身份验证方式:无身份验证、Bearer 令牌或自定义标头。URL 不得包含嵌入式凭据。
Almirant 会在保存或更新连接器前验证其出站 URL。它会拒绝私有或其他不允许的目标,以降低 SSRF 风险。请尽可能使用可公开访问的 HTTPS 端点。
密钥和访问权限
- 连接器凭据在服务器端加密。
- Agents 界面仅显示连接器是否包含密钥,不会返回其值。
- 密钥仅在准备用户有权访问的智能体执行时解密。
- 连接器所有权仅限于活动工作区中的用户。
- 连接测试返回状态和安全的诊断数据,不会在错误响应中返回密钥或原始端点。
故障排除
| 问题 | 可能原因 | 操作 |
|---|---|---|
| 测试在连接前失败 | URL 无效、协议不受支持或目标被阻止 | 使用有效的外部 HTTP(S) MCP 端点。 |
| 无法保存已验证的连接器 | 未提供密钥 | 提供所需的 Bearer 令牌或自定义标头值。 |
| 无法更改模板 | 模板的端点和身份验证不可变 | 为其他服务器创建自定义连接器。 |
| 智能体无法使用连接器 | 未在智能体的 MCP 步骤中选择它 | 选择它,保存智能体,然后启动新作业。 |