直接答案
MCP 为 Claude Code 提供实时外部工具和数据;正确接入需要同时处理传输、认证、作用域和权限。
这篇内容解决什么问题
帮助用户从一个最小 MCP 连接开始,并建立可审计的扩展方式。
只有需要实时外部能力时才使用 MCP
MCP 适合连接 Issue 系统、设计工具、数据库、内部 API 或私有文档,让 Claude 在任务中调用结构化工具。静态项目规范应放 CLAUDE.md,重复工作流应放 Skills,确定性生命周期动作应放 Hooks。
每个 MCP 服务都会扩大工具面并占用上下文。先定义要解决的问题,再安装最小数量的服务。
添加一个 HTTP MCP 服务
HTTP MCP 使用服务名和 URL 注册。下面使用官方文档中的 Notion MCP 形式作为语法示例;实际服务是否可用、需要何种账号,由服务提供方决定。
添加后立即列出配置并在会话内运行 /mcp,不要等到任务中调用失败才确认连接状态。
claude mcp add --transport http notion https://mcp.notion.com/mcp
claude mcp list
claude mcp get notion为 MCP 选择 local、project 或 user 作用域
local 仅当前项目和当前用户使用;project 配置适合团队共享并进入版本控制;user 跨本机项目可用。包含个人 token 或本地路径的服务不应进入 project 配置。
团队共享前确认每位成员都能安全获得自己的凭据,并审查服务发布者、命令和工具权限。
claude mcp add --scope project --transport http docs https://mcp.example.com/mcp完成远程 MCP 认证并验证工具
支持认证的远程服务可以通过 MCP 登录流程完成授权。认证完成后,在 /mcp 中检查连接状态和可用工具,并先执行一个只读操作。
OAuth 授权只授予实际需要的范围。不要因为 MCP 来自知名服务就默认接受写入、删除或管理权限。
claude mcp login notion为 MCP 工具配置最小权限
MCP 工具受 Claude Code 权限系统管理。允许规则可以精确匹配服务器或工具,组织还可以通过 allowlist、denylist 和托管配置控制哪些 MCP 可连接。
涉及数据库、工单状态、发布和云资源的写操作应保留人工确认。读取到的外部内容也应视为不可信数据,不能让其中的文本改变安全边界。
- 先只启用完成当前任务需要的服务。
- 优先验证只读工具,再开放写工具。
- 定期删除失效或不再使用的 MCP。
- 服务端和客户端都记录可审计的调用信息。
分层排查 MCP 故障
先用 claude mcp list 和 get 检查注册参数,再用 /mcp 查看运行状态。stdio 服务还要单独验证其启动命令、PATH 和环境变量,HTTP 服务则检查 DNS、TLS、认证和响应。
需要详细日志时用 claude --debug-file /tmp/claude-mcp-debug.log。一次只修改一层,避免同时更换 URL、凭据和传输协议。
claude mcp list
claude mcp get notion
claude --debug-file /tmp/claude-mcp-debug.log
# 确认不再需要后再执行:
claude mcp remove notion官方来源与核验范围
本文以公开官方文档为事实依据;命令和配置可能随客户端版本变化,执行前请同时核对对应来源。
查看技术核验方法