設定連線
MCP 用戶端會從安全設定取得連線 URL 與金鑰。請勿自行加入推測的路由;應使用為組織建立的值。
伺服器會提供工具、資源與提示。用戶端應向使用者顯示所請求的動作,以及將讀取的脈絡。
MCP 用戶端設定
typescript
const connection = {
url: process.env.CICORA_MCP_URL,
headers: { Authorization: "Bearer " + process.env.CICORA_API_KEY },
};
// Use the connection URL issued in account API settings.權限與執行
- 在工具層級分開讀取、寫入與執行權限。
- 執行前先在整合端驗證動作參數。
- 保留呼叫、執行器與結果的日誌,但不得包含機密。
在產品中連接
依組織與使用者隔離每個連線,避免一把金鑰存取其他脈絡。
在連線時及權限變更後再次檢查可用工具,不要無限期快取。