直接答案
MCP 让编码代理连接外部工具和上下文,也扩大了数据与命令边界。接入成功的标准不是列表里出现名称,而是工具能在受控权限下完成一次可审计调用。
这篇内容解决什么问题
帮助使用两种客户端的开发者建立一致的 MCP 接入和验收标准。
MCP 增加的是能力边界,不只是连接器
MCP 服务可以暴露工具、资源或提示模板。它可能读取本地文件、访问内部 API、查询数据库,甚至执行写操作。因此每次接入都应先列出服务能看到的数据、能执行的动作和凭据来源。
客户端显示“已连接”只证明传输层建立。真正验收还需要列出能力、执行一次最小只读调用、检查返回内容,并确认失败时不会退回不受控路径。
先选择 stdio 还是远程服务
stdio 服务通常由客户端在本机启动,适合本地工具和单用户开发;远程 MCP 服务适合集中维护,但需要网络认证、超时、TLS 和多租户隔离。不要为了共享方便就把原本只需本地访问的服务暴露到公网。
无论由 Codex 还是 Claude Code 启动,本地进程都应固定可执行文件路径、限制继承环境变量,并为网络请求设置超时。远程服务则应使用短期或可轮换凭据。
客户端配置不同,验收目标相同
Codex 的 MCP 配置属于 Codex 配置体系;Claude Code 可通过其命令和配置作用域管理服务器。不要直接在两个格式之间复制字段,应从各自官方文档生成最小配置。
团队共享配置时,只提交服务器名称、启动方式和非敏感参数。API Key、访问令牌和个人路径通过受控环境变量或密钥系统注入。
四层验证:配置、进程、协议、业务
排错时从外到内逐层收敛。先确认客户端实际加载了目标配置,再确认进程或远程端点可达,然后检查协议握手和能力列表,最后才测试真实业务调用。
- 01配置层确认作用域、配置文件路径、服务器名称和启动参数。
- 02进程层检查可执行文件、PATH、退出码、stderr、网络和超时。
- 03协议层确认初始化、版本协商、工具或资源列表可以返回。
- 04业务层用最小只读输入调用一个能力,并审查输出和日志。
最小权限与输出治理
优先启用只读工具,再按明确任务增加写权限。服务端也必须做鉴权和参数校验,不能把安全责任全部交给客户端确认框。对于数据库、工单、代码托管等系统,建议使用专用低权限账号。
日志应记录调用时间、服务器、工具名称、结果状态和关联请求,但不记录完整密钥或敏感响应。输出进入模型上下文前,还应限制体积并清理不必要的个人数据。
上线前检查清单
把 MCP 当作一项外部集成维护:记录所有者、版本、权限、凭据轮换、健康检查和停用方法。升级客户端或服务器后,重新运行最小调用,不要假设连接仍然兼容。
- 服务来源、版本和校验方式可追溯。
- 网络请求有连接与总超时。
- 凭据未进入仓库、提示词或普通日志。
- 写操作具有独立授权和服务端校验。
- 存在快速禁用服务器和轮换凭据的流程。
官方来源与核验范围
本文以公开官方文档为事实依据;命令和配置可能随客户端版本变化,执行前请同时核对对应来源。
查看技术核验方法