Appearance
第 7 章:连接器与 MCP
本章目标
理解连接器和 MCP(Model Context Protocol)解决什么问题,并建立一套“先确认数据范围、再只读试跑、最后逐步放权”的接入方法。具体连接器、MCP Server、配置入口和支持能力以当前产品版本为准。
适用场景
- 需要让 WorkBuddy 读取经授权的外部资料或工作系统;
- 想把一个工具的查询或操作能力接入任务;
- 需要判断某个 MCP Server 是否值得安装或长期保留;
- 连接器接入后涉及写入、发消息、创建任务或修改外部数据。
前置条件
- 明确连接目标、数据范围和业务目的;
- 有测试账号、测试空间或只读权限;
- 了解连接器可能读取、写入、发送或保存的内容;
- 已确认当前 WorkBuddy 版本提供相应接入能力,不把历史截图当作当前功能证明。
核心概念
| 概念 | 说明 | 使用重点 |
|---|---|---|
| 连接器 | WorkBuddy 与外部工具或数据源之间的适配能力 | 看清授权范围和数据流向 |
| MCP Host | 承载任务和模型调用的应用 | 决定任务上下文和用户权限 |
| MCP Client | Host 中负责连接 Server 的组件 | 关注连接状态和配置归属 |
| MCP Server | 暴露工具、资源或提示词的服务 | 核对来源、版本、权限和运行位置 |
| Tools / Resources / Prompts | 分别代表可执行动作、可读取资源和可复用提示模板 | 不同原语对应不同风险 |
MCP 可以帮助应用用统一方式理解外部工具,但“能连接”不等于“应该授权全部能力”。连接器只是技术通道,业务权限仍需要由账号、组织策略和人工确认共同控制。
分步操作
- 写接入任务卡。 记录连接目标、要解决的问题、允许读取的范围、禁止访问的范围和预期结果。
- 确认当前入口。 在当前产品的连接器或相关设置中查看可用能力;若页面名称、支持范围或配置方式不同,以当前版本为准。
- 核对来源和权限。 检查 Server 或连接器的来源、维护状态、所需凭证、读写能力和数据处理位置。
- 选择最小权限。 优先只读、单项目、测试空间和短期凭证;不要一开始开启全组织或全目录权限。
- 运行只读测试。 用一条不涉及敏感资料的查询确认连接、返回字段和来源是否符合预期。
- 单独测试写入动作。 需要创建、修改、发送或删除时,先显示将执行的动作和对象,等待人工确认。
- 记录和回收。 保存配置摘要、测试结果和授权时间;任务结束后关闭连接、撤回权限或轮换凭证。
示例
目标:让 WorkBuddy 查询一个测试项目的公开任务列表,不创建或修改任务。
text
连接目的:读取测试项目的任务标题、状态和负责人。
允许范围:仅测试项目,仅读取任务列表。
禁止范围:不读取私密项目、成员通讯录和附件,不创建、修改、删除或发送任务。
测试方式:先返回连接名称、授权范围和前 5 条结果,再停止等待确认。
验收:结果范围正确、字段与来源可核对、没有发生写入或外发。验收方法
- 连接前能说清数据从哪里来、会到哪里去;
- 只读测试只返回约定范围,结果能与原系统核对;
- 写入、发送、发布和删除动作没有在测试阶段发生;
- 配置中的密钥或令牌没有出现在日志、提示词和公开产物中;
- 可以关闭连接、撤销授权或回到无连接状态。
常见问题
MCP 是不是打开后就能使用所有工具?
不是。实际可用能力取决于当前 WorkBuddy 版本、Server 配置、账号权限和组织策略。每项工具都应单独看权限和副作用。
连接器查询结果不完整怎么办?
先检查授权范围、过滤条件、分页和当前账号,再确认连接器是否支持该资源。不要用猜测补齐缺失数据。
可以直接使用网上找到的 MCP Server 吗?
不应直接用于真实资料。先核对来源、代码或运行包、权限、网络访问和维护情况,在隔离环境中试跑。
风险和权限边界
- 连接器可能读取外部资料,也可能创建、修改、发送或删除数据;
- 不在提示词、代码仓库、聊天记录或截图中粘贴 API 密钥和长期令牌;
- 外部服务的隐私、计费、地域和保留策略需要人工确认;
- 不以某个历史版本的连接器名称、截图或第三方页面承诺当前永久支持;
- 账号、数据和外部动作超出本任务范围时立即停用并转人工。
相关解决方案
来源引用
- SRC-UPSTREAM-CH07:MCP、连接器、工具能力和最小配置思路,经清理具体平台承诺后重组。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-05 - 适用版本状态:连接器、MCP 入口和支持范围以当前产品版本为准。
- 来源提交版本:
6b5e2403f0f2ad5d3f7ab7a67e9c4d4113583ff3