برو به محتوای اصلی

افزودن یک سرور MCP اختصاصی

با استفاده از یک سرور MCP اختصاصی، AI-Corporate را به یک برنامه داخلی، منبع داده یا سرویس تخصصی متصل می‌کنید. ابتدا انتخاب کنید که کدام نوع انتقال برای محل استفاده مناسب است.

انتخاب نوع انتقال مناسب

انتقالوبموبایلدسکتاپکاربرد
Streamable HTTPبلهبلهبلهتوصیه شده برای سرورهای میزبانی شده
stdioخیرخیربلهفرآیندهای محلی و یکپارچه‌سازی دسکتاپ
SSEفقط پیکربندی‌های موجودفقط پیکربندی‌های موجودبلهانتقال منسوخ شده؛ برای سرورهای جدید Streamable HTTP را انتخاب کنید

الزامات برای Streamable HTTP

از نقطه انتهایی عمومی کامل، شامل مسیر MCP استفاده کنید، برای مثال:

https://mcp.example.com/mcp

نقطه انتهایی باید از HTTPS استفاده کند، بدون ریدایرکت باشد، از طریق DNS عمومی قابل دسترسی باشد و پاسخ handshake معتبر MCP initialize را بدهد. نام‌های کاربری و رمزهای عبور نباید در URL باشند. آدرس‌های محلی، آدرس‌های شبکه خصوصی و نقاط انتهایی متادیتای ابری مسدود می‌شوند.

افزودن یک سرور

  1. به تنظیمات → ابزارها بروید.
  2. گزینه افزودن ابزار یا افزودن سرور MCP را انتخاب کنید.
  3. پیش‌تنظیم‌های مناسب سازمان را مشاهده کنید.
  4. گزینه افزودن سرور MCP به صورت دستی را انتخاب کنید.
  5. نام، نقطه انتهایی کامل و روش احراز هویت را وارد کنید.
  6. پیکربندی را ذخیره کرده و منتظر بررسی اتصال بمانید.
  7. سرور را برای مجموعه ابزار پیش‌فرض خود فعال کنید.

یک مدیر می‌تواند از طریق مدیریت → ابزارها → MCP یک سرور را برای کل محیط ثبت کند.

احراز هویت و اسرار

AI-Corporate از connector-OAuth و اسرار ایستا پشتیبانی می‌کند. توکن‌های OAuth، توکن‌های تازه‌سازی، کلیدهای API و رمزهای عبور در ذخیره‌سازی فقط سرور نگهداری می‌شوند. یک چت فقط connectorId ثبت شده را دریافت می‌کند و هرگز پیکربندی مخفی را نمی‌بیند.

در صورت تغییر URL یا احراز هویت، پیکربندی جدید ابتدا دوباره بررسی می‌شود. اگر این بررسی ناموفق باشد، ممکن است پیکربندی قبلاً تأیید شده فعال باقی بماند تا مشکل برطرف شود.

مجوزهای ابزار و حاکمیت

فقط ابزارهایی را فعال کنید که کارکنان واقعاً به آن نیاز دارند. یک سرور MCP می‌تواند عملیات خواندن و نوشتن ارائه دهد. AI-Corporate ابزارهای کشف شده را بر اساس allowlist سمت سرور فیلتر می‌کند و در هر استفاده مستاجر، مالک و نقش را بررسی می‌کند. سازمان مسئول محدوده‌های مناسب، ثبت لاگ، دوره‌های نگهداری و مجوزها در سیستم منبع است.

سرورهای دسکتاپ محلی

یک سرور stdio محلی را در اپ دسکتاپ نصب می‌کنید. رندرکننده نمی‌تواند دستورات shell دلخواه را اجرا کند: فرمان، آرگومان‌ها، کلیدهای محیطی و دسترسی‌های درخواست شده محدود شده و قبل از تأیید نمایش داده می‌شوند. اسرار به صورت محلی رمزنگاری می‌شوند.

رفع مشکلات

  • نقطه انتهایی در دسترس نیست: HTTPS، DNS، فایروال و مسیر کامل /mcp را بررسی کنید.
  • نیاز به اتصال مجدد: مجوز OAuth یا راز ذخیره شده را تازه کنید.
  • مربوط به محیط دیگری است: کانکتور را دوباره در محیط فعلی ثبت کنید.
  • ابزاری نمایش داده نمی‌شود: allowlist، دسترسی نقش و وضعیت فعال را بررسی کنید.
  • فقط روی دسکتاپ کار می‌کند: احتمالاً سرور از stdio یا آدرس محلی استفاده می‌کند.

منابع توسعه

همچنین ببینید

WhatsApp