什么时候值得上 MCP
MCP 给的是 git 里没有的数据和工具:工单、文档盘、你已经允许的数据库。
任务只是读改仓库,这周不必 MCP。
每台服务器都扩大爆炸半径。一台你理解的,胜过五台抄来的。
先加上,再证明它加载了
按当天 Claude Code 的官方 MCP 页来。配置形状会变。字段名从你打开的那页抄。
团队要共享就优先可 PR 的项目级配置。个人试验用用户级即可。
重启或重载,然后问一个只有这台服务器能回答的只读问题。
- 只选一台。
- 按官方文档加。
- 重载。
- 问一个只读问题。

项目级和用户级
项目配置是团队契约。用户配置是你的笔记本。不要把生产令牌只放在个人文件,再问为什么 CI 看不见。
两边定义同一个服务器名,你会调试幽灵。只留一处。
- 每个服务器名只放一个地方。
- 项目级服务器走 PR。
- 文档里写环境变量名,不写值。
密钥不要进 git
令牌住在环境或密钥库。配置只点名变量,不写值。
不要为了“先试试”把活密钥贴进对话。
出现在截图或日志里的,立刻轮换。
- 环境变量,不是字面量。
- 本地文件进 gitignore。
- 泄漏就轮换。
第一台服务器要小
只读文档搜索或受限的工单读取就够。能给全公司发邮件的服务器,不是第一周玩具。
工具若返回长文,你会撑爆上下文,编辑更差。
- 先只读。
- 查询收窄。
- 只要一台。
有意识地批准工具调用
把 MCP 工具当成 shell。list 不是 delete。先读参数。
始终允许是你审计过之后的奢侈。
- 读工具名。
- 读路径或查询。
- 超出任务就拒绝。
看不见的时候
目录错、JSON 写错、环境变量缺失,或进程拉不起来。doctor 和客户端的 MCP 列表是第一刀。
本站还有通用的 MCP 排错文。先做 Code 侧检查,再去看。
- 配置语法正确。
- 那个 shell 里有环境变量。
- 服务器进程真的起来了。
MCP 阶段的错法
粘贴团队完整服务器列表,包括预发 URL。
只读还没成功就打开写工具。
- JSON 里有密钥。
- 第一晚五台服务器。
- 从不练习拒绝。
做到这样就够了
你能说出服务器名、环境变量,以及它回答过的一个只读问题。
- 一台服务器。
- git 无密钥。
- 只读证据。
- 知道怎么卸掉。
- 写入仍受控。
下一章:对照 Codex,不打品牌仗
对照章看的是第一周合不合用,不是积分榜。
MCP 还是红的,先去排错。