尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Memoh MCP Integration 完整指南:让 AI Agent 安全连接 SaaS 与外部工具

Memoh MCP Integration 完整指南:让 AI Agent 安全连接 SaaS 与外部工具 Memoh MCP Integration 完整指南让 AI Agent 安全连接 SaaS 与外部工具【免费下载链接】Memoh✨ The open-source multi-agent platform. Every agent gets its own computer, desktop, network, and long-term memory. You can bring your own key, or host your coding agent like Claude Code, Codex and so on.项目地址: https://gitcode.com/gh_mirrors/me/MemohMemoh 是一个开源多智能体Multi-Agent平台每个 Agent 都拥有独立的电脑、桌面、网络与长期记忆。本文带你快速看懂它的MCP IntegrationMCP 集成能力如何为 AI Agent 添加 MCP Server、如何安全授权连接 SaaS 服务如 Linear、GitHub 等、以及 Agent 如何自己发现并安装缺失的外部工具能力。无需编写代码跟着设置界面操作即可完成。为什么 AI Agent 需要 MCP 集成AI Agent 本身只会思考真正干活要依赖外部工具查数据库、调用 SaaS API、操作浏览器。MCPModel Context Protocol就是 Agent 与外部工具之间的万能插座协议——任何符合 MCP 协议的服务MCP Server都能被 Agent 像调用内置函数一样使用。但把 MCP 直接交给 Agent 用有三个常见痛点凭据难管理API Key、OAuth 令牌散落在配置文件里容易泄露到对话和日志中能力难发现Agent 缺某个能力时不知道去哪找、怎么装权限难控制Agent 能聊天不代表它能改配置、装软件。Memoh 的 MCP 集成正是围绕这三点设计的核心代码位于 internal/mcp/ 模块Agent 侧的能力管理工具在 internal/agent/tool/capability.go。Memoh 的 MCP 集成架构三层设计Memoh 把 MCP 集成拆成三层各司其职层职责实现位置连接管理层MCP 连接的增删改查、启停、探测internal/mcp/connections.go授权管理层OAuth 发现、PKCE 授权、回调与令牌保管internal/mcp/oauth.go工具网关层把各连接的工具统一聚合、鉴权后转发给 Agentinternal/mcp/tool_gateway_service.go这意味着令牌、密钥全部留在服务端Agent 和模型只能看到脱敏后的连接摘要与工具列表看不到任何秘密字段。一键配置 MCP 连接3 种传输方式与标准导入在 Bot 设置页左侧菜单的MCP入口即可管理该 Agent 的所有 MCP 连接Memoh 支持 3 种传输方式transport自动识别无需手动选择Stdio本地进程填写command与参数Memoh 在你的工作区容器内拉起本地 MCP 进程HTTP远程默认填写 MCP Server 的 URL适合大多数 SaaS 托管服务SSE远程部分旧服务仍在使用通过transport: sse声明。配置完成后可点击Test Connection立即探测连通性与可用工具——保存成功不等于连接可用Memoh 会明确区分这两者。 更贴心的是Memoh 直接兼容业界标准的mcpServers字典格式与 Claude Desktop 等工具通用支持批量导入/导出。也就是说你现有的 MCP 配置几乎可以原样搬过来{ mcpServers: { linear: { url: https://mcp.linear.app/mcp, transport: http } } }安全连接 SaaS 服务OAuth 授权闭环连接需要登录授权的 SaaS典型如 Linear时Memoh 实现了完整的OAuth 2.0 授权码 PKCE流程全程无需手动抄令牌自动发现服务端先探测 MCP Server 的 401 挑战再拉取 Protected Resource Metadata 与授权服务器元数据自动找到授权/令牌端点发起授权生成带 PKCE 挑战码的授权链接在对话中直接返回给你点击完成回调浏览器完成授权后回到 Memoh 回调页令牌由服务端保管并自动刷新再探测生效授权完成后重新探测连接新工具在下一个模型步骤自动注入无需重启进程。授权状态被细分为五档无需授权 / 未授权 / 授权处理中 / 已授权 / 需要重新授权。其中两个设计细节值得留意首次未探测的连接标记为unknown不会被误报为已授权API Key 与机密 Header 只能走专门的安全配置界面填写聊天和工具参数无法成为绕过入口。授权完成后Agent 可以在同一任务里直接调用刚发现的 MCP 工具例如让 Agent 自己装能力mcp_manage 与审批机制Memoh 最有意思的设计是把 MCP 管理能力本身做成 Agent 工具。当 Agent 发现缺少能力时可以走发现 → 安装/配置 → 授权 → 使用的完整闭环而不用你去后台点来点去。整个计划与验收细节记录在 docs/agent-capability-management-plan.md。它新增了 3 个 Agent 管理工具源码见 internal/agent/tool/capability.go工具作用关键 actionmcp_manage管理当前 Bot 的 MCP 连接list / get / create / update / delete / probe / authorizeapp_search搜索 Supermarket 目录categories / search / getapp_manage管理已安装 App 生命周期list / install / update / uninstall / resume / authorize⚖️ 但能聊天≠能管理。每个调用都会经过三重独立关卡权限校验bot_id从可信会话上下文获取模型不能冒用其他 Bot无 Manage 权限的身份会收到明确的capability.access_denied拒绝人工审批安装、修改等变更操作会弹出审批卡冻结本次要执行的确切版本与依赖范围——批准后执行的就是你看到的那份内容凭据隔离重新授权绝不会把令牌写进对话、工具历史或日志状态查询只返回脱敏摘要。子 Agent、定时任务等不可交互场景也不会自动获得更高权限——缺少授权时会返回待处理状态和入口链接而不是强行继续。Supermarket像装 App 一样给 Agent 装 SaaS 工具除了裸 MCP 连接Memoh 提供Supermarket 应用市场把 Skills技能、ConnectorSaaS 连接器与依赖打包成App一键安装。App 安装采用冻结内容策略审批确认时锁定的 revision 与依赖快照在安装全程不可变下载、安装、授权、可用是四个独立状态Agent 会如实汇报卡在哪一步失败后还能通过resume恢复中断的安装。 App 内置的 SaaS Connector 授权如 OAuth复用同一套安全流程需要明确的授权方式 ID未知或需手动配置时会引导你到设置页完成而不是在对话里索要 token。上手路径小结你想做的事怎么做给 Agent 加一个 MCP ServerBot 设置 → MCP → 填 URL 或导入mcpServers→ Test Connection连接需要登录的 SaaS保存连接 → Agent 发起 authorize → 点击对话中的授权链接让 Agent 自己找工具直接聊天Agent 调用mcp_manage/app_search/app_manage审计谁改了什么所有变更都有审批记录与脱敏状态详见 docs/agent-capability-management-verification.md更多配置项如server.public_url回调地址可参考 docs/configuration.md。对新手来说Memoh 的 MCP 集成把加工具这件事从改配置文件变成了在聊天里说一句话 点一个授权链接——这正是多智能体平台该有的样子。【免费下载链接】Memoh✨ The open-source multi-agent platform. Every agent gets its own computer, desktop, network, and long-term memory. You can bring your own key, or host your coding agent like Claude Code, Codex and so on.项目地址: https://gitcode.com/gh_mirrors/me/Memoh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表