افزودن یک سرور MCP اختصاصی
با استفاده از یک سرور MCP اختصاصی، AI-Corporate را به یک برنامه داخلی، منبع داده یا سرویس تخصصی متصل میکنید. ابتدا انتخاب کنید که کدام نوع انتقال برای محل استفاده مناسب است.
انتخاب نوع انتقال مناسب
| انتقال | وب | موبایل | دسکتاپ | کاربرد |
|---|---|---|---|---|
| Streamable HTTP | بله | بله | بله | توصیه شده برای سرورهای میزبانی شده |
| stdio | خیر | خیر | بله | فرآیندهای محلی و یکپارچهسازی دسکتاپ |
| SSE | فقط پیکربندیهای موجود | فقط پیکربندیهای موجود | بله | انتقال منسوخ شده؛ برای سرورهای جدید Streamable HTTP را انتخاب کنید |
الزامات برای Streamable HTTP
از نقطه انتهایی عمومی کامل، شامل مسیر MCP استفاده کنید، برای مثال:
https://mcp.example.com/mcp
نقطه انتهایی باید از HTTPS استفاده کند، بدون ریدایرکت باشد، از طریق DNS عمومی قابل دسترسی باشد و پاسخ handshake معتبر MCP initialize را بدهد. نامهای کاربری و رمزهای عبور نباید در URL باشند. آدرسهای محلی، آدرسهای شبکه خصوصی و نقاط انتهایی متادیتای ابری مسدود میشوند.
افزودن یک سرور
- به تنظیمات → ابزارها بروید.
- گزینه افزودن ابزار یا افزودن سرور MCP را انتخاب کنید.
- پیشتنظیمهای مناسب سازمان را مشاهده کنید.
- گزینه افزودن سرور MCP به صورت دستی را انتخاب کنید.
- نام، نقطه انتهایی کامل و روش احراز هویت را وارد کنید.
- پیکربندی را ذخیره کرده و منتظر بررسی اتصال بمانید.
- سرور را برای مجموعه ابزار پیشفرض خود فعال کنید.
یک مدیر میتواند از طریق مدیریت → ابزارها → MCP یک سرور را برای کل محیط ثبت کند.
احراز هویت و اسرار
AI-Corporate از connector-OAuth و اسرار ایستا پشتیبانی میکند. توکنهای OAuth، توکنهای تازهسازی، کلیدهای API و رمزهای عبور در ذخیرهسازی فقط سرور نگهداری میشوند. یک چت فقط connectorId ثبت شده را دریافت میکند و هرگز پیکربندی مخفی را نمیبیند.
در صورت تغییر URL یا احراز هویت، پیکربندی جدید ابتدا دوباره بررسی میشود. اگر این بررسی ناموفق باشد، ممکن است پیکربندی قبلاً تأیید شده فعال باقی بماند تا مشکل برطرف شود.
مجوزهای ابزار و حاکمیت
فقط ابزارهایی را فعال کنید که کارکنان واقعاً به آن نیاز دارند. یک سرور MCP میتواند عملیات خواندن و نوشتن ارائه دهد. AI-Corporate ابزارهای کشف شده را بر اساس allowlist سمت سرور فیلتر میکند و در هر استفاده مستاجر، مالک و نقش را بررسی میکند. سازمان مسئول محدودههای مناسب، ثبت لاگ، دورههای نگهداری و مجوزها در سیستم منبع است.
سرورهای دسکتاپ محلی
یک سرور stdio محلی را در اپ دسکتاپ نصب میکنید. رندرکننده نمیتواند دستورات shell دلخواه را اجرا کند: فرمان، آرگومانها، کلیدهای محیطی و دسترسیهای درخواست شده محدود شده و قبل از تأیید نمایش داده میشوند. اسرار به صورت محلی رمزنگاری میشوند.
رفع مشکلات
- نقطه انتهایی در دسترس نیست: HTTPS، DNS، فایروال و مسیر کامل
/mcpرا بررسی کنید. - نیاز به اتصال مجدد: مجوز OAuth یا راز ذخیره شده را تازه کنید.
- مربوط به محیط دیگری است: کانکتور را دوباره در محیط فعلی ثبت کنید.
- ابزاری نمایش داده نمیشود: allowlist، دسترسی نقش و وضعیت فعال را بررسی کنید.
- فقط روی دسکتاپ کار میکند: احتمالاً سرور از stdio یا آدرس محلی استفاده میکند.