Додавання власного MCP-сервера
За допомогою власного MCP-сервера ви підключаєте AI-Corporate до внутрішнього застосунку, джерела даних або спеціалізованої служби. Спочатку оберіть транспорт, який підходить для місця використання.
Вибір правильного транспорту
| Транспорт | Веб | Мобільний | Десктоп | Використання |
|---|---|---|---|---|
| Streamable HTTP | Так | Так | Так | Рекомендовано для хостингових серверів |
| stdio | Ні | Ні | Так | Локальні процеси та інтеграції десктопу |
| SSE | Лише існуючі конфігурації | Лише існуючі конфігурації | Так | Застарілий транспорт; для нових серверів обирайте Streamable HTTP |
Вимоги до Streamable HTTP
Використовуйте повний публічний endpoint, включно з MCP-шляхом, наприклад:
https://mcp.example.com/mcp
Endpoint має використовувати HTTPS, бути доступним через публічний DNS без редиректів і відповідати дійсним MCP initialize-handshake. Імена користувачів і паролі не повинні міститися в URL. Локальні адреси, приватні мережеві адреси та cloudmetadata-endpoints блокуються.
Додавання сервера
- Відкрийте Налаштування → Інструменти.
- Оберіть Додати інструмент або Додати MCP-сервер.
- Перегляньте доступні пресети, придатні для організації.
- Оберіть Додати власний MCP-сервер.
- Заповніть назву, повний endpoint та метод автентифікації.
- Збережіть конфігурацію та дочекайтеся перевірки з’єднання.
- Увімкніть сервер для вашого стандартного набору інструментів.
Адміністратор може зареєструвати сервер для всієї організації через Адміністрування → Інструменти → MCP.
Автентифікація та секрети
AI-Corporate підтримує connector-OAuth та статичні секрети. OAuth-токени, refresh-токени, API-ключі та паролі зберігаються лише на сервері. Чат отримує лише зареєстрований connectorId, ніколи секретну конфігурацію.
При зміні URL або автентифікації нова конфігурація спочатку перевіряється повторно. Якщо перевірка не вдається, раніше затверджена конфігурація може залишатися активною, доки проблему не буде вирішено.
Права на інструменти та управління
Надавайте доступ лише до тих інструментів, які дійсно потрібні співробітникам. MCP-сервер може пропонувати дії читання та запису. AI-Corporate фільтрує виявлені інструменти за серверним allowlist і перевіряє tenant, власника та роль при кожному використанні. Організація залишається відповідальною за відповідні scopes, логування, терміни зберігання та авторизацію в джерельній системі.
Локальні десктоп-сервери
Локальний stdio-сервер встановлюється у десктоп-застосунок. Рендерер не може запускати довільні shell-команди: команда, аргументи, змінні середовища та запитуваний доступ обмежуються і показуються перед підтвердженням. Секрети шифруються локально.
Вирішення проблем
- Endpoint недоступний: перевірте HTTPS, DNS, брандмауер та повний шлях
/mcp. - Потрібне повторне підключення: оновіть дозвіл OAuth або збережений секрет.
- Належить іншому середовищу: зареєструйте конектор заново в поточному середовищі.
- Інструменти не відображаються: перевірте allowlist, доступ за роллю та активний статус.
- Працює лише на десктопі: ймовірно, сервер використовує stdio або локальну адресу.