MCP
MCP(Model Context Protocol)让 Agent 连接外部工具和业务服务。你可以在能力中心查找现有服务,接入公司或个人 MCP,完成认证后按任务需要使用。
入口:能力中心 → MCP。
本页适用于需要使用工具的成员,以及负责接入和维护 MCP 的管理员。检索关键词:MCP、工具服务、连接模板、OAuth、认证、外部客户端。
查找并选择 MCP 服务
进入 MCP 页面,按名称搜索,结合来源和分类筛选服务;也可以按最新、调用最多或点赞最多排序。打开服务详情,查看介绍、包含工具和配置,先确认它是否能完成你的任务。
- 系统 MCP:平台预置服务,配置只读,不能在此编辑或删除。
- 公司 MCP:同一公司内可见的服务,由具有公司资源管理权限的管理员维护。
- 个人 MCP:自己创建和管理的服务,适合个人接入与验证。
需要确认工具名称和用途时,查看详情中的“包含工具”,展开工具描述。工具范围可能随服务配置和授权变化,应以当前返回的工具列表为准。
如果目的是使用 AE 内置业务能力,先阅读 CLI;当前 Web 会话不再将系统 MCP 作为可勾选的工具能力。
接入公司或个人 MCP
开始前,准备服务提供方给出的连接地址、传输方式和认证信息。进入 MCP 页面,点击创建入口,再按以下步骤配置。
- 选择创建范围。普通成员可创建个人 MCP;具有公司资源管理权限的管理员可创建公司 MCP。公司管理权限包括 Agent 管理员和系统管理员,不等同于某个工作空间的管理权限。
- 选择接入方式。已有对应模板时,可使用 Slack、飞书 OpenAPI、Lark OpenAPI 或钉钉模板,并按表单补齐信息;其他服务选择自定义接入。普通成员也可以使用模板创建个人 MCP。
- 填写连接信息。自定义接入支持 SSE、HTTP 和 Streamable HTTP,传输方式须与服务提供方一致。填写名称、服务地址和认证信息后保存。
飞书 OpenAPI、Lark OpenAPI 模板使用平台托管的接入方式,需填写应用信息;这不表示可以在通用创建表单中运行任意本地 stdio 命令。
需要逐项配置 Header、OAuth 或应用密钥时,直接阅读 MCP 认证与配置操作手册。
完成认证并验证工具
保存成功不等于认证完成,也不等于每个工具都可调用。服务保存后,按其认证方式完成配置,再检查工具列表和实际调用结果。
- 无认证:仅用于服务本身不要求凭证的情况,仍需检查地址和网络连接。
- Header 手动认证:按服务要求填写请求头。Token、API Key 等敏感值应勾选加密,不要填写到名称或描述中。
- OAuth 2.0:按页面引导进入服务提供方完成授权;如果没有自动打开授权页,使用“认证”入口继续。返回后确认认证状态。
- 应用密钥:按对应模板填写应用 ID 和应用密钥,并在服务提供方完成必要的应用权限配置。
完成配置后,打开服务详情加载工具列表,确认名称和用途,再在会话中执行一次低风险、结果可核对的调用。工具列表能够加载,只代表已取得工具清单;具体调用仍可能受到业务数据权限或授权范围限制。
需要补充授权、选择认证服务或处理认证失败时,直接阅读 MCP 认证与配置操作手册。
在 Agent 与工作空间中使用 MCP
接入 MCP 后,还要根据使用目的配置能力。Agent 配置、空间公共能力和会话选择作用不同,不会因创建了一个 MCP 就自动完成全部设置。
- 让某个 Agent 使用工具:在该 Agent 的能力配置中关联可用 MCP。配置方法见 Agent。
- 为工作空间配置公共能力:由有权限的空间管理者在空间能力设置中选择 MCP。共享空间不能使用个人 MCP;范围和操作见 新建空间。
- 在具体任务中使用工具:进入目标空间和会话,检查当前 Agent、可用能力及认证状态,再提出任务。具体操作见 会话。
公司共享的是服务配置,不代表共享每个人的 OAuth 授权。使用者仍需完成自己的认证,并具备相关业务权限;加入空间也不会自动获得公司 MCP 的配置管理权限。
如果会话里找不到系统 MCP,请使用 CLI 对应的业务能力入口,不需要反复尝试勾选或启用系统 MCP。
连接外部客户端
打开 MCP 详情,查看当前配置。若页面提供“添加到客户端”入口,可按安装引导选择客户端并完成接入;若采用手动配置,需先确认客户端支持对应传输方式,并能访问服务地址。
不是所有 MCP 都能导出到本机。普通远程服务与平台托管连接的适用条件不同:公司或个人 MCP 使用托管 OAuth、应用密钥或托管 stdio 时,不能直接按普通远程配置导出。详情中的托管配置也不代表复制到本机后即可运行。
安装流程如提示配置包含静态密钥,先确认目标客户端可信,再决定是否导出。不要将 Token、密钥或含凭证的配置贴到公开文档、群聊或代码仓库。
需要注意的是,mcp-token 对应用户的 Agentic Engine 身份,因此所有的项目权限和角色仍然适用——用户只能看到他们已有访问权限的项目中的数据;对于查询类型的 tool,数据权限仍然生效。
接入后,在目标客户端检查工具列表并验证调用。遇到认证或配置问题,查看 MCP 认证与配置操作手册。
维护、权限与常见问题
启用或停用。公司 MCP 的开关只调整当前用户的使用状态,不是停用全公司的服务;个人 MCP 由创建者管理。系统 MCP 不提供这一开关。
编辑配置。个人 MCP 由创建者编辑,公司 MCP 由具有公司资源管理权限的管理员编辑。更改 OAuth 服务地址或认证配置,可能使已有授权失效,公司 MCP 的变更还可能要求其他使用者重新认证;仅修改展示信息不会因此清除授权。
重新认证与断开认证。提示未认证或需要重新认证时,按页面引导完成授权。“断开认证”会清除当前用户在平台保存的该服务授权并停用其连接,不会删除公司共享的 MCP 配置;再次使用需重新认证。
删除服务。仅删除自己有管理权限的个人或公司 MCP;系统 MCP 不可删除。删除会使该服务及相关凭证不可继续使用,操作前应检查是否有 Agent、空间或会话依赖它。
- 找不到服务:检查来源和搜索条件,确认是否为本人创建的个人 MCP 或本公司的 MCP;共享空间不能使用个人能力。
- 连接失败:核对服务地址、传输方式、网络可达性和 Header 配置,不要只依据“已保存”判断连接可用。
- 工具列表为空或调用被拒绝:先检查认证状态,再核对授权范围、服务端工具配置和业务数据权限。临时网络或刷新失败可先重试,不必一律重新授权。
- 没有编辑入口:先确认资源来源和自己的公司资源管理权限;能使用服务不代表能修改其配置。
认证和配置的详细排查见 MCP 认证与配置操作手册;工具已可用但仍无法在任务中使用时,继续查看 会话 的能力选择说明。

