什么时候才需要 MCP
仓库内的文件和命令,Agent 已经够用。MCP 用来接 issue、文档站、浏览器或只读数据库这类仓库外的手。
为了“看起来很 AI”而接线,是最常见的浪费,也是密钥泄漏的入口。
若技能加一条 shell 命令就能做完,就不要上 MCP。
怎么加第一条
按官方文档把服务器写进配置,或用 TUI 里的 MCP 面板。字段名以当天文档为准。
先选一个只读、本地、你能读源码或文档的服务器。
加完跑 inspect,确认名字出现。再开一轮只读任务试一次工具。
失败时先看进程是否启动、工作目录和权限,不要先换模型。
- 选一条只读服务器。
- 写入配置或面板。
- inspect 确认。
- 用一个只读任务试一次。

用 inspect 看 MCP 是否真的在
inspect 列出当前目录发现的 MCP。面板里勾选了但 inspect 没有,就还没进这次会话。
TUI 里也有 MCP 相关斜杠命令,通常只是打开同一扩展面板的不同标签。
- 先 inspect,再抱怨工具没出现。
- 记下服务器名,避免提示里说错。
传输层只要知道到哪一层
常见是本地标准输入输出,或远程 HTTP。本地进程的工作目录和环境变量由你负责。
远程端点还要考虑认证和超时。本站有更短的传输对照文,这里只要求你能说出自己用的是哪一种。
- 本地进程:看命令和目录。
- 远程:看地址、认证和超时。
密钥怎么放
环境变量或系统保险箱。不要写进仓库里的 json、toml 或技能文件。
示例配置里的占位符要换成变量名,而不是真实令牌。
团队共享配置时只共享变量名和启动命令。
- 密钥不进 git。
- 配置里只留变量名。
- 轮转令牌后重启会话。
保持一小条
一条 MCP 加一个任务。工具结果太长会挤掉你的说明书。
只读数据库可以,写入数据库要另开评审。
本站目录页不会在浏览器里替你安装。
- 一次一条。
- 先只读。
- 结果过长就换更窄的工具。
市场和插件里的 MCP
市场可能推荐服务器。仍然按来源、权限和是否只读筛选。
企业环境以内部批准清单为准,而不是热门榜。
- 先审查再装。
- 装完 inspect。
- 不需要的关掉。
MCP 章想挡住的错
第一天接浏览器、邮件和可写数据库。
把令牌写进项目配置并开 PR。
- 未 inspect 就认定产品坏了。
- 用可写服务器练手。
- 十条服务器同时开。
MCP 章完成标准
一条只读服务器出现在 inspect,并且你看过一次工具结果。
- 说明书写了何时允许用它。
- 密钥在环境里。
- 只做过只读试验。
- 知道怎么关掉它。
下一步:和 Codex 对照
对照章帮你决定哪件事用 Grok Build,哪件事继续用 Codex 或其他工具。
若 MCP 卡住,可以直接去排错章。