MCP¶
MCP(Model Context Protocol)用于在智能体与工具服务之间描述和调用能力。AI Studio 可以连接远程 MCP 服务,从服务公开的工具中选择需要的工具,并将其绑定到智能体。
仓库当前完整说明的是“AI Studio 连接 MCP 服务”这一方向。产品术语也允许智能体作为 MCP Server;是否提供发布入口、支持哪些传输与鉴权方式,以当前部署的智能体页面为准。
集成关系¶
角色 |
职责 |
|---|---|
MCP 服务 |
提供可发现、可调用的工具及其输入说明 |
AI Studio 工具配置 |
保存服务地址和传输方式,并选择要导入的工具 |
智能体 |
根据工具名称、描述和任务上下文决定是否调用 |
MCP 工具直接通过服务地址连接,一般不需要为外部平台另建通道实例。系统内置工具若访问第三方平台,仍可能需要相应通道实例;两者不要混用。
准备 MCP 服务¶
接入前检查:
服务提供 AI Studio 配置页可选择的传输方式;
服务地址是 AI Studio 运行环境能够访问的有效 HTTP 或 HTTPS 地址;
服务公开的工具名称稳定,并提供清晰的用途和输入描述;
网络访问、TLS 证书和服务端鉴权已按部署要求配置;
工具的副作用、权限范围和失败语义对使用者明确。
localhost 指向谁取决于 AI Studio 的部署位置。除非 MCP 服务与发起连接的运行环境位于同一网络空间,否则不要使用本机回环地址。
从 MCP 服务创建工具¶
进入目标智能体的工具配置区域。
选择新建工具,然后选择通过 MCP 服务创建。
填写便于维护者识别的工具名称和描述。
输入 MCP 服务地址,并选择页面提供的传输方式。
测试连接;连接成功后,从服务返回的工具中选择需要导入的项。
核对工具名称和输入说明,完成创建。
将新工具绑定到目标智能体并保存。
工具名称应与 MCP 服务提供的名称保持一致。描述应说明何时使用、需要什么输入以及会产生什么影响;描述模糊会增加智能体选错工具的概率。
验证¶
不要只以“连接测试成功”作为验收结果。至少完成以下检查:
发现: 配置页能够列出预期工具,没有意外暴露管理型工具。
参数: 页面显示的输入与服务当前定义一致,必填项清楚。
调用: 使用一个可预测、无破坏性的输入运行工具。
失败: 使用一个无效输入,确认错误信息能帮助智能体或维护者定位问题。
权限: 用实际运行身份验证只能访问所需资源。
更新: MCP 服务升级后重新测试发现和调用,确认工具定义没有发生未计划的变化。
对写入、删除、发送消息等有副作用的工具,应在工具描述中明确动作,并使用产品提供的运行确认策略(如当前页面提供)。服务端仍应独立执行授权校验,不能把“智能体会谨慎调用”当作安全边界。
服务设计注意事项¶
工具应围绕一个清晰动作设计,避免一个工具通过自由文本执行任意管理操作。
输入说明应包含格式、范围和必要约束;不要依赖智能体猜测隐含默认值。
返回结果保持紧凑、结构稳定,并把可恢复错误与不可恢复错误区分开。
对外部系统的写操作使用幂等键或业务去重机制(如果服务支持)。
为连接、调用耗时和服务端错误建立日志,但不要记录密钥或完整敏感输入。
对工具列表和参数定义做版本管理;破坏性变更宜使用新工具名或先完成调用方迁移。
鉴权与凭证¶
本仓库没有规定 AI Studio 与所有 MCP 服务通用的认证头或令牌字段。只能使用工具配置页与当前部署明确支持的方式。不要把凭证写进工具名称、描述或 URL 查询字符串;优先使用部署提供的秘密配置能力,并限制凭证只具有该工具所需的权限。
若配置页没有所需的认证方式,不应自行假定平台会转发自定义请求头。可以在受控网络中部署兼容的网关,或与管理员确认当前版本支持范围。
连接问题¶
现象 |
检查项 |
|---|---|
地址校验失败 |
是否为完整 HTTP(S) 地址,传输方式是否匹配 |
连接超时 |
DNS、路由、防火墙、代理和服务是否能从 AI Studio 运行环境访问 |
TLS 错误 |
证书有效期、主机名和信任链 |
能连接但没有目标工具 |
MCP 服务公开的工具列表、权限和工具名称 |
工具参数不符合预期 |
服务端定义是否更新,是否需要重新创建或刷新工具 |
智能体不调用或调用错误工具 |
工具名称、用途描述、输入说明及与其他工具的重叠 |
完整的界面操作见工具配置。MCP 之外,也可以从平台已有工作流创建自定义工具。