Model Context Protocol (MCP) adalah protokol standar yang memungkinkan model bahasa besar (LLM) berinteraksi dengan tool eksternal dan sumber data. Alibaba Cloud OpenAPI MCP Server memungkinkan Anda memanggil API Alibaba Cloud dan mengelola sumber daya cloud menggunakan bahasa alami.
Pilih opsi penggunaan
Pilih edisi
Alibaba Cloud OpenAPI MCP Server tersedia dalam dua edisi berikut:
Item | Edisi Inti | Custom Edition |
Kecepatan penyiapan | Cepat. Dapatkan titik akhir segera setelah masuk ke console. | Sedang. Anda perlu membuat server dan memilih API. |
Cakupan API | Mencakup semua Alibaba Cloud OpenAPI. | Hanya mencakup API yang dipilih. |
Metode pencocokan API | LLM menggunakan pencarian semantik untuk secara otomatis menemukan dan memanggil API. Prompt yang lebih spesifik mungkin diperlukan ketika beberapa API memiliki fungsi serupa. | API yang dipilih langsung diekspos sebagai tool, sehingga LLM dapat memanggilnya tanpa perlu melakukan pencarian. |
Kemampuan penyetelan | Tidak didukung. | Didukung. Anda dapat memodifikasi deskripsi dan parameter API. |
Jumlah server | Satu per akun. | Beberapa server dapat dibuat untuk skenario berbeda. |
Kasus penggunaan | Quick start, operasi eksploratif, dan alur kerja lintas produk. | Proses bisnis tetap, kebutuhan API jelas, dan skenario yang memerlukan penyetelan. |
Gunakan Edisi Core untuk quick start atau operasi yang mencakup beberapa produk cloud.
Gunakan Edisi Custom jika Anda memiliki API tertentu dalam pikiran dan ingin LLM memanggilnya langsung tanpa pencarian.
Pilih metode autentikasi
Setelah memilih edisi, Anda juga harus memilih metode autentikasi. OpenAPI MCP Server mendukung dua metode autentikasi berikut:
Otentikasi OAuth (otentikasi interaktif): Secara otomatis mengalihkan ke browser untuk masuk. Anda harus masuk kembali setelah token kedaluwarsa.
Otentikasi kredensial statis: Terhubung menggunakan kredensial statis setelah pemeriksaan awal satu kali, tanpa memerlukan browser.
Item | Otentikasi OAuth | Otentikasi AccessKey |
Kasus penggunaan | Klien desktop dengan interaksi browser, pengembangan harian, dan operasi eksploratif. | Server headless, pipeline CI/CD, dan integrasi AI agent tanpa pengawasan. |
Metode otorisasi | Pengalihan browser untuk masuk dan otorisasi pengguna. | AccessKey dilewatkan melalui variabel lingkungan. Tidak diperlukan pengalihan browser. |
Identitas izin | Identitas pengguna yang memberikan otorisasi. | Identitas Pengguna RAM yang terkait dengan AccessKey. |
Keamanan | Token berumur pendek memberikan keamanan lebih tinggi. | Kredensial statis berumur panjang memerlukan manajemen risiko yang cermat. |
Prasyarat
Sebelum menggunakan OpenAPI MCP Server, lengkapi persiapan berikut berdasarkan metode autentikasi yang Anda pilih.
Otentikasi OAuth
Metode ini cocok untuk klien desktop yang mendukung interaksi browser. Izin terikat pada pengguna, token berumur pendek, dan keamanan lebih tinggi.
Anda harus memiliki Akun Alibaba Cloud. Jika menggunakan Pengguna RAM, berikan izin yang diperlukan. Untuk informasi selengkapnya, lihat Berikan izin kepada Pengguna RAM untuk mengoperasikan server MCP.
Gunakan akun administrator untuk membuka halaman RAM console > OAuth Applications > Third-party Applications, lalu instal dan tetapkan aplikasi resmi OpenAPI MCP Server. Jika tidak, otorisasi OAuth untuk layanan MCP akan gagal. Untuk informasi selengkapnya, lihat Instal dan otorisasi aplikasi pihak ketiga.
Otentikasi kredensial statis
Metode ini cocok untuk skenario tanpa interaksi browser, seperti pipeline CI/CD, lingkungan CLI, dan integrasi AI agent. Metode ini mendukung pelewatkan kredensial AccessKey (AK) melalui variabel lingkungan. Jika Anda sudah masuk ke Alibaba Cloud CLI secara lokal, proxy MCP secara otomatis menggunakan kembali kredensial yang ada dan tidak memerlukan konfigurasi tambahan.
Python (>= 3.13) dan
uvtelah diinstal.Anda telah mendaftarkan Akun Alibaba Cloud dan membuat AccessKey. Pengguna RAM atau Peran RAM yang terkait dengan AccessKey telah dilengkapi kebijakan sistem
AliyunOpenAPIMCPServerStaticCredentialAccess. Anda dapat membuka RAM console untuk melampirkan kebijakan ini ke Pengguna RAM.Sebelum penggunaan pertama, Anda harus menjalankan perintah pre-check untuk memverifikasi bahwa akun Anda telah diotorisasi. Pemeriksaan satu kali ini berlaku untuk seluruh Akun Alibaba Cloud Anda dan dapat dilakukan di perangkat apa pun yang memiliki browser, bukan hanya mesin yang menjalankan server MCP.
uvx alibabacloud.mcp-proxy@latest --server-url <MCP connection URL> pre-check --site-type INTL
Titik akhir server MCP
Proses konfigurasi klien sama untuk edisi Core maupun Custom. Satu-satunya perbedaan adalah cara Anda memperoleh titik akhir server MCP.
Edisi Core
Setelah masuk, sistem secara otomatis menetapkan titik akhir server MCP untuk Edisi Core, yang mencakup semua Alibaba Cloud OpenAPI melalui kombinasi tool bawaan.
Masuk ke konsol Layanan Alibaba Cloud OpenAPI MCP.
Di panel navigasi kiri, klik tab Core. Halaman menampilkan
Streamable HTTP endpointdanSSE endpoint.Untuk memodifikasi pengaturan OAuth atau lanjutan, klik tombol Modify yang sesuai:
Multi-account MCP: Kelola server MCP secara terpusat dalam skenario multi-akun. Untuk informasi selengkapnya, lihat Gunakan OpenAPI MCP Server dalam skenario multi-akun.
Public access: Setelah Anda mengaktifkan akses publik, layanan MCP dapat diakses melalui jaringan publik. Ini cocok untuk pengembangan dan debugging lokal, kolaborasi lintas wilayah, atau integrasi sistem eksternal.
Custom VPC allowlist: Cocok untuk skenario dengan persyaratan keamanan jaringan yang ketat.
Edisi Custom
Untuk Edisi Custom, Anda harus terlebih dahulu membuat server MCP dan memilih API yang diperlukan. Setiap API yang dipilih diekspos langsung ke LLM sebagai tool, sehingga LLM dapat memanggilnya langsung tanpa pencarian semantik.
Masuk ke konsol Layanan Alibaba Cloud OpenAPI MCP.
Di panel navigasi kiri, klik Custom > Create untuk membuka halaman konfigurasi MCP.
Masukkan informasi berikut:
Name: Nama harus terdiri dari 3 hingga 16 karakter dan hanya boleh berisi huruf kecil, angka, garis bawah (_), dan tanda hubung (-). Contohnya,
mcp-demo.Document Language: Pilih bahasa untuk deskripsi API dalam tool.
OAuth Configuration:
Alibaba Cloud Official OAuth: Cocok untuk klien lokal, seperti TONGYI Lingma, Cherry Studio, dan Cursor.
Custom OAuth: Cocok untuk platform mandiri atau layanan pihak ketiga, seperti Dify yang di-deploy sendiri, AgentScope, dan Claude Web/Mobile.
Multi-account MCP: Kelola server MCP secara terpusat dalam skenario multi-akun. Untuk informasi selengkapnya, lihat Gunakan OpenAPI MCP Server dalam skenario multi-akun.
Cloud Product and API List: Konfigurasikan tool API untuk layanan MCP.
Terraform Tools: Definisikan tool MCP menggunakan kode Terraform HCL. Terraform Tools hanya mendukung pembuatan resource, bukan modifikasi. Untuk informasi selengkapnya, lihat Gunakan Terraform Tools di OpenAPI MCP Server.
System Tools: Tool resmi yang telah dikonfigurasi sebelumnya dan secara otomatis diintegrasikan ke layanan MCP saat dipilih.
MCP Instructions: Prompt yang memberi tahu LLM cara menggunakan MCP ini. Klien harus mendukung bidang Instructions dari protokol standar MCP.
Remarks: Tambahkan informasi deskriptif untuk layanan MCP.
Klik Create dan konfirmasi peringatan risiko. Setelah server dibuat, halaman menampilkan
Streamable HTTP endpointdanSSE endpoint.
Kami menyarankan agar Anda memilih tidak lebih dari 30 API untuk satu server MCP. Jika perlu menggunakan lebih banyak API, buat beberapa server MCP.
Jika Anda menggunakan MCP di lingkungan VPC, gunakan titik akhir VPC yang ditampilkan di halaman.
Konfigurasi klien
Setelah memperoleh titik akhir server, konfigurasikan koneksi di klien Anda. Konfigurasi ini berlaku untuk edisi Core maupun Custom. Konsol Layanan Alibaba Cloud OpenAPI MCP menyediakan templat konfigurasi bawaan untuk klien umum seperti Cherry Studio, TONGYI Lingma/Cursor/Windsurf/VSCode, Claude Code, dan Codex. MCP kompatibel secara luas, dan klien atau program lain yang mendukung protokol ini juga dapat dikonfigurasi sesuai.
Dua metode autentikasi didukung:
Otentikasi OAuth (otentikasi interaktif): Secara otomatis mengalihkan ke browser untuk otorisasi.
Otentikasi kredensial statis: Menggunakan AccessKey yang dilewatkan melalui variabel lingkungan atau kredensial dari Alibaba Cloud CLI.
AccessKey adalah kredensial statis jangka panjang. Jika bocor, dapat dieksploitasi secara persisten. Saat menggunakan AccessKey, Anda harus mengikuti praktik keamanan berikut. Untuk informasi selengkapnya, lihat Buat AccessKey.
Jangan gunakan AccessKey Akun Alibaba Cloud Anda. Sebagai gantinya, gunakan AccessKey Pengguna RAM dengan izin minimal yang diperlukan.
Jangan hardcode AccessKey ke file yang dikontrol versi, seperti
mcp.json. Kami menyarankan Anda menyuntikkannya melalui variabel lingkungan atau layanan manajemen kunci.Kami menyarankan Anda memutar AccessKey secara berkala untuk mengurangi risiko kebocoran kredensial.
Otentikasi OAuth (default)
Metode ini membuka browser lokal untuk memandu pengguna melalui otorisasi, sehingga ideal untuk klien desktop dengan GUI dan untuk pengembangan harian atau tugas eksploratif.
Masuk ke konsol Layanan Alibaba Cloud OpenAPI MCP dan buka halaman titik akhir layanan MCP untuk Edisi Core atau Custom. Klik One-click Configuration dan pilih OAuth authentication (default). Kemudian, pilih tab klien yang sesuai dan ikuti templat konfigurasi untuk menyelesaikan konfigurasi. Jika halaman otorisasi pengguna ditampilkan di browser selama proses, klik Authorize.
Cherry Studio
Prasyarat: Anda telah menginstal Cherry Studio.
Anda dapat menyelesaikan konfigurasi dengan salah satu cara berikut:
Konfigurasi satu klik: Di halaman templat konfigurasi di konsol, klik One-click Configuration for Cherry Studio dan ikuti petunjuk.
Konfigurasi manual: Di Cherry Studio, buka Settings > MCP Servers, pilih Add > Quick Create, masukkan nama, pilih Streamable HTTP untuk tipe, dan masukkan alamat
Streamable HTTP endpointdi bidang URL. Atau, Anda dapat memilih Import from JSON dan tempel JSON konfigurasi dari halaman.
Setelah menyimpan konfigurasi, browser Anda secara otomatis dialihkan ke halaman otorisasi OAuth Alibaba Cloud. Setelah Anda memberikan otorisasi, layanan MCP dimulai.
TONGYI Lingma/Cursor/Windsurf/VSCode
Prasyarat: Anda telah menginstal Node.js dan npm.
Anda dapat menyelesaikan konfigurasi dengan salah satu cara berikut:
Konfigurasi satu klik (Hanya didukung oleh Cursor): Di halaman templat konfigurasi di konsol, klik One-click Configuration for Cursor dan ikuti petunjuk.
Konfigurasi manual: Tempel JSON konfigurasi dari halaman konsol ke file konfigurasi MCP klien Anda.
Metode konfigurasi untuk setiap klien:
TONGYI Lingma: Buka plugin TONGYI Lingma, klik MCP tools di halaman pengantar, lalu klik + di pojok kanan atas jendela pop-up untuk menambahkan tool secara manual. Masukkan nama kustom, pilih
STDIOuntuk Type, masukkannpxuntuk Command, dan masukkanmcp-remote-alibaba-cloud "<Streamable HTTP endpoint>"untuk Arguments.Cursor: Di bilah menu, pilih File > Preferences > Cursor Settings > Tools & Integrations, klik Add Custom MCP, lalu tempel JSON ke file
mcp.jsondan simpan. File konfigurasi biasanya berada di~/.cursor/mcp.jsonatau.cursor/mcp.jsondi direktori root proyek Anda.Windsurf: Tempel JSON ke
~/.windsurf/mcp.jsonatau.windsurf/mcp.jsondi direktori root proyek Anda.VSCode: Cari MCP di Settings dan tambahkan konfigurasi sesuai permintaan.
Setelah menyimpan konfigurasi, Anda harus menyelesaikan otorisasi OAuth melalui browser saat pertama kali menggunakannya. Jika browser tidak terbuka secara otomatis, mulai ulang aplikasi.
Claude Code
Prasyarat: Anda telah menginstal Claude Code.
Jalankan perintah berikut di terminal Anda untuk menambahkan server MCP. Pastikan untuk mengganti <Streamable HTTP endpoint> dengan alamat aktual yang diperoleh dari konsol:
claude mcp add openapi-mcp-core -- npx mcp-remote-alibaba-cloud "<Streamable HTTP endpoint>"Jalankan perintah berikut untuk menanyakan server MCP yang telah ditambahkan:
claude mcp listJika halaman otorisasi pengguna muncul di browser Anda selama konfigurasi atau penggunaan, klik Authorize.
Codex
Prasyarat: Anda telah menginstal CLI Codex.
Jalankan perintah berikut di terminal Anda untuk menambahkan server MCP. Pastikan untuk mengganti <Streamable HTTP endpoint> dengan alamat aktual yang diperoleh dari konsol:
codex mcp add openapi-mcp-core -- npx mcp-remote-alibaba-cloud "<Streamable HTTP endpoint>"Jalankan perintah berikut untuk menanyakan server MCP yang telah ditambahkan:
codex mcp listJika halaman otorisasi pengguna muncul di browser Anda selama konfigurasi atau penggunaan, klik Authorize.
Otentikasi kredensial statis
Otentikasi kredensial statis diselesaikan melalui proxy lokal alibabacloud.mcp-proxy tanpa pengalihan browser. Metode ini cocok untuk skenario seperti pipeline otomatis, lingkungan command-line murni, dan integrasi AI Agent tanpa pengawasan.
Masuk ke konsol Layanan Alibaba Cloud OpenAPI MCP, buka halaman titik akhir layanan MCP untuk Edisi Core atau Custom, klik One-click Configuration, lalu pilih Static Credential Authentication. Kemudian, pilih tab klien yang sesuai dan selesaikan konfigurasi sesuai templat konfigurasi.
Jika Anda telah masuk ke Alibaba Cloud CLI secara lokal (aliyun configure), proxy secara otomatis membaca kredensial CLI. Anda tidak perlu mengatur variabel lingkungan env dalam konfigurasi.
Cherry Studio
Prasyarat:
Anda telah menginstal Cherry Studio, Python (>= 3.13), dan uv.
AccessKey Anda telah dilengkapi kebijakan sistem
AliyunOpenAPIMCPServerStaticCredentialAccess.Sebelum penggunaan pertama, Anda harus menjalankan perintah pre-check dari konsol untuk memverifikasi status otorisasi akun Anda. Perintah ini dapat dijalankan di perangkat apa pun yang memiliki browser dan tidak harus di mesin yang menjalankan proxy.
Anda dapat menyelesaikan konfigurasi dengan cara berikut:
Di Cherry Studio, buka Settings > MCP Servers > Add > Import from JSON dan tempel konfigurasi. Pastikan untuk mengganti AccessKey ID/Secret dengan kunci aktual Anda. Jika Anda telah mengonfigurasi Alibaba Cloud CLI, Anda dapat menghapus bidang env untuk menggunakan kembali kredensial lokal.
Setelah menyelesaikan konfigurasi, mulai ulang Cherry Studio dan kirim permintaan uji, seperti menanyakan daftar instans ECS di suatu wilayah. Jika API dipanggil sesuai harapan, otentikasi kredensial statis berhasil.
TONGYI Lingma/Cursor/Windsurf/VSCode
Prasyarat:
Anda telah menginstal TONGYI Lingma/Cursor/Windsurf/VSCode, Python (>= 3.13), dan uv.
AccessKey Anda telah dilengkapi kebijakan sistem
AliyunOpenAPIMCPServerStaticCredentialAccess.Sebelum penggunaan pertama, Anda harus menjalankan perintah pre-check dari konsol untuk memverifikasi status otorisasi akun Anda. Perintah ini dapat dijalankan di perangkat apa pun yang memiliki browser dan tidak harus di mesin yang menjalankan proxy.
Metode konfigurasi untuk setiap klien:
TONGYI Lingma: Di halaman tool MCP plugin, tambahkan tool secara manual. Pilih
STDIOuntuk Type, masukkanuvxuntuk Command, dan masukkanalibabacloud.mcp-proxy@latest --server-url "<Streamable HTTP endpoint>" --site-type INTLuntuk Arguments. Lalu, tambahkanALIBABA_CLOUD_ACCESS_KEY_IDdanALIBABA_CLOUD_ACCESS_KEY_SECRETdi variabel lingkungan.Cursor: Tempel JSON ke
~/.cursor/mcp.jsonatau.cursor/mcp.jsondi direktori root proyek. Ganti ID dan secret AccessKey.Windsurf: Tempel JSON ke
~/.windsurf/mcp.jsonatau.windsurf/mcp.jsondi direktori root proyek. Ganti ID dan secret AccessKey.VSCode: Cari MCP di Settings dan tambahkan konfigurasi sesuai permintaan.
Jika Anda telah mengonfigurasi Alibaba Cloud CLI, Anda dapat menghapus konfigurasi variabel lingkungan untuk menggunakan kembali kredensial lokal.
Setelah menyelesaikan konfigurasi, simpan pengaturan dan mulai ulang klien. Kirim permintaan uji untuk memastikan API dipanggil sesuai harapan. Ini menunjukkan bahwa otentikasi kredensial statis berhasil.
Claude Code
Prasyarat:
Anda telah menginstal Claude Code, Python (>= 3.13), dan uv.
AccessKey Anda telah dilengkapi kebijakan sistem
AliyunOpenAPIMCPServerStaticCredentialAccess.Sebelum penggunaan pertama, Anda harus menjalankan perintah pre-check dari konsol untuk memverifikasi status otorisasi akun Anda. Perintah ini dapat dijalankan di perangkat apa pun yang memiliki browser dan tidak harus di mesin yang menjalankan proxy.
Anda dapat menyelesaikan konfigurasi dengan cara berikut:
Jalankan perintah berikut di terminal Anda untuk menambahkan server MCP. Pastikan untuk mengganti <Access Key ID>, <Access Key Secret>, dan <Streamable HTTP endpoint> dengan nilai aktual Anda.
Jika Anda telah mengonfigurasi Alibaba Cloud CLI, Anda dapat menghapus konfigurasi variabel lingkungan untuk menggunakan kembali kredensial lokal.
claude mcp add openapi-mcp-core --env ALIBABA_CLOUD_ACCESS_KEY_ID=<Access Key ID> --env ALIBABA_CLOUD_ACCESS_KEY_SECRET=<Access Key Secret> -- uvx alibabacloud.mcp-proxy@latest --server-url "<Streamable HTTP Endpoint>" --site-type INTLJalankan perintah berikut untuk menanyakan server MCP yang telah ditambahkan:
claude mcp listCodex
Prasyarat:
Anda telah menginstal Codex, Python (>= 3.13), dan uv.
AccessKey Anda telah dilengkapi kebijakan sistem
AliyunOpenAPIMCPServerStaticCredentialAccess.Sebelum penggunaan pertama, Anda harus menjalankan perintah pre-check dari konsol untuk memverifikasi status otorisasi akun Anda. Perintah ini dapat dijalankan di perangkat apa pun yang memiliki browser dan tidak harus di mesin yang menjalankan proxy.
Anda dapat menyelesaikan konfigurasi dengan cara berikut:
Jalankan perintah berikut di terminal Anda untuk menambahkan server MCP. Pastikan untuk mengganti <Access Key ID>, <Access Key Secret>, dan <Streamable HTTP endpoint> dengan nilai aktual Anda.
Jika Anda telah mengonfigurasi Alibaba Cloud CLI, Anda dapat menghapus konfigurasi variabel lingkungan untuk menggunakan kembali kredensial lokal.
codex mcp add openapi-mcp-core --env ALIBABA_CLOUD_ACCESS_KEY_ID=<Access Key ID> --env ALIBABA_CLOUD_ACCESS_KEY_SECRET=<Access Key Secret> -- uvx alibabacloud.mcp-proxy@latest --server-url "<Streamable HTTP Endpoint>" --site-type INTLJalankan perintah berikut untuk menanyakan server MCP yang telah ditambahkan:
codex mcp listPenggunaan server MCP
Setelah konfigurasi, Anda dapat menggunakan bahasa alami di klien Anda untuk mengelola sumber daya cloud. Untuk metode integrasi lainnya, lihat Cara lain mengintegrasikan MCP.
Edisi Core: Jelaskan kebutuhan Anda langsung dalam bahasa alami. LLM secara otomatis menemukan API yang sesuai, mendapatkan definisi parameternya, dan mengeksekusi pemanggilan API tanpa memerlukan Anda untuk menentukan nama atau parameter API. Misalnya, jika Anda memasukkan "Bantu saya menanyakan instans ECS di wilayah China (Hangzhou)", LLM secara otomatis menemukan dan memanggil API
DescribeInstances.Edisi Custom: API yang Anda konfigurasi diekspos langsung sebagai tool ke LLM, yang mempersingkat jalur pemanggilan dengan menghilangkan kebutuhan pencarian dan pencocokan. Ketika beberapa API memiliki fungsi serupa, Edisi Custom memastikan bahwa LLM memanggil API spesifik yang Anda maksud.
Cherry Studio
Dari menu di kotak input teks, pilih server MCP Anda.
Pilih server openapi-mcp-core dan pastikan tanda centang hijau muncul di sebelah kanan entri, yang menunjukkan bahwa server tersebut diaktifkan.
Uji fungsionalitas MCP. Misalnya, tanyakan instans ECS di wilayah tertentu:
Tolong bantu saya menanyakan daftar instans ECS dengan regionId cn-chengdu dan atur x_mcp_region_id.CatatanJika pemilihan API atau pengaturan parameter salah, coba optimalkan prompt Anda. Untuk Edisi Custom, Anda juga dapat menggunakan penyetelan MCP untuk menyelesaikan masalah.
Cursor
Pilih model dan kunci API. Karena Cursor memiliki persyaratan untuk penyedia LLM (lihat Supported providers), Anda harus merujuk ke dokumentasinya saat memilih model dan kunci API. Contoh ini menggunakan nilai default.
Di kotak dialog Cursor, klik Add Context dan pilih server MCP Anda.
Di kotak dialog, masukkan kueri bahasa alami untuk menguji fungsionalitas MCP, seperti "Bantu saya menanyakan jumlah instans ECS di wilayah China (Chengdu), dan hanya tampilkan jumlah instans." Setelah menekan Enter, klik Run tool sesuai permintaan untuk melanjutkan.
Lihat hasil eksekusi MCP. Jika pemilihan API atau pengaturan parameter salah, coba optimalkan prompt Anda. Untuk Edisi Custom, Anda juga dapat menggunakan penyetelan MCP untuk menyelesaikan masalah.
TONGYI Lingma
Di TONGYI Lingma, pilih agent dan masukkan prompt Anda. Misalnya, Anda dapat menanyakan daftar instans ECS di wilayah China (Chengdu) dan atur x_mcp_region_id.
Ikuti petunjuk di TONGYI Lingma untuk mengeksekusi tool MCP.
Lihat hasilnya. Jika pemilihan API atau pengaturan parameter salah, coba optimalkan prompt Anda. Untuk Edisi Custom, Anda juga dapat menggunakan penyetelan MCP untuk menyelesaikan masalah.
Cline
Di jendela dialog Cline, masukkan kueri bahasa alami untuk menguji fungsionalitas MCP, seperti "Bantu saya menanyakan jumlah instans ECS di wilayah China (Chengdu)."
Cline secara otomatis memilih tool
DescribeInstancesdari server MCP yang dikonfigurasi dan mengekstrak nilai parameterRegionIddari input Anda.Lihat hasil eksekusi MCP. Jika pemilihan API atau pengaturan parameter salah, coba optimalkan prompt Anda. Untuk Edisi Custom, Anda juga dapat menggunakan penyetelan MCP untuk menyelesaikan masalah.
Penyetelan MCP (hanya Edisi Custom)
Edisi Core menggunakan tool bawaan untuk secara otomatis menangani pencarian dan pemanggilan API. Edisi ini tidak mendukung penyetelan.
Model bahasa besar (LLM) mungkin memilih API yang salah atau melewatkan parameter yang salah. Jika hal ini terjadi, modifikasi ikhtisar API, deskripsi, dan deskripsi parameter permintaan di server. Hal ini membantu LLM memahami dan memanggil API dengan lebih akurat.
Contoh 1: Terjadi error atau data tidak akurat saat mengoperasikan resource di luar wilayah cn-hangzhou
Secara internal, MCP menggunakan x_mcp_region_id untuk mengalihkan Endpoint. Jika LLM gagal memahami dari input bahwa perlu melewatkan x_mcp_region_id, maka operasi dilakukan pada resource di wilayah cn-hangzhou secara default.
Selesaikan masalah ini dengan salah satu dari dua metode berikut:
Beri instruksi eksplisit kepada LLM untuk mengatur
x_mcp_region_iddalam kueri.Temukan daftar instans ECS untuk regionId cn-qingdao, dan atur x_mcp_region_id.Sesuaikan ikhtisar API atau deskripsi parameter RegionId di server MCP.
Misalnya, tambahkan "Lewatkan wilayah yang ditentukan pengguna ke x_mcp_region_id" ke ikhtisar API. Atau, tambahkan "Jika parameter RegionId ada, lewatkan bersama x_mcp_region_id" ke deskripsi RegionId.
Langkah-langkah:
Buka Custom API MCP SERVER, lalu klik Edit di kolom Actions untuk layanan MCP target.
Pilih API yang akan disetel dan klik Edit di kolom Actions-nya.
Modifikasi ikhtisar, deskripsi permintaan API, atau deskripsi parameter API.
Simpan perubahan. Lalu, putuskan dan sambungkan kembali ke layanan MCP di klien untuk menerapkan perubahan.
Contoh 2: Menghapus parameter API opsional
Beberapa parameter opsional tidak digunakan dalam skenario tertentu. Hapus parameter ini di server MCP. Setelah dihapus, LLM mengabaikannya saat menghasilkan parameter. Hal ini mengurangi tingkat error dan menurunkan konsumsi Token.
Kontrol akses MCP

Setelah agen AI terintegrasi dengan OpenAPI MCP Server, agen tidak memiliki izin untuk mengakses sumber daya cloud. Pengguna harus mengotorisasi agen untuk mengoperasikan atas namanya. Misalnya, klien dapat memulai proses OAuth. Agen hanya memperoleh akses sementara setelah pengguna memberikan otorisasi. Semua operasi memerlukan otorisasi pengguna. Agen hanya dapat melakukan tugas yang berada dalam ruang lingkup izin pengguna. Hal ini menerapkan prinsip hak istimewa minimal. Selain itu, ActionTrail mencatat identitas pengguna yang benar-benar melakukan operasi.
Skema: Agen klien seperti CherryStudio, TONGYI Lingma, Qwen Code, Cursor, Claude Code, Dify, AgentScope, dan LangGraph, atau skenario di mana agen perlu bertindak atas nama pengguna.
Cara lain mengintegrasikan MCP
Konfigurasikan aplikasi OAuth kustom di Dify untuk mengintegrasikan dengan OpenAPI MCP Server. Untuk informasi selengkapnya, lihat Integrasikan OpenAPI MCP Server di Dify.
Di agen kustom, gunakan SDK MCP resmi untuk menyelesaikan proses otorisasi OAuth kustom dan integrasikan framework agen utama. Untuk informasi selengkapnya, lihat Integrasikan OpenAPI MCP Server di agen.
FAQ
Apakah semua API di Tools dapat dipanggil dari klien MCP?
Tidak selalu. Keberhasilan pemanggilan API bergantung pada izin Pengguna RAM. Ini bisa berupa pengguna yang memulai otentikasi OAuth atau pengguna yang terkait dengan AccessKey (AK) untuk otentikasi. Jika Pengguna RAM tidak memiliki izin untuk memanggil API, model bahasa besar (LLM) juga tidak dapat memanggilnya.
Solusi: Berikan izin API yang diperlukan kepada Pengguna RAM. Untuk informasi selengkapnya, lihat Kelola izin Pengguna RAM.
Untuk mencegah LLM memanggil API penghapusan resource akibat salah interpretasi yang dapat memengaruhi layanan Anda, jangan berikan izin penghapusan resource kepada Pengguna RAM.
Izin ditolak saat membuat Server MCP sebagai Pengguna RAM
Solusi:
Berikan kebijakan sistem
AliyunOpenAPIMCPServerFullAccesskepada Pengguna RAM. Untuk informasi selengkapnya, lihat Kelola izin Pengguna RAM.Berikan kebijakan kustom kepada Pengguna RAM:
Gunakan akun administrator untuk membuat kebijakan kustom di RAM console. Untuk informasi selengkapnya, lihat Buat kebijakan kustom.
Berikut adalah isi kebijakan tersebut:
Gunakan akun administrator untuk memberikan izin kustom kepada Pengguna RAM target. Untuk informasi selengkapnya, lihat Kelola izin Pengguna RAM.
Jika titik akhir koneksi Server MCP diekspos, apakah dapat disalahgunakan oleh pihak lain?
Tidak. Saat klien menggunakan titik akhir, otentikasi OAuth memulai proses otorisasi. Proses ini memerlukan pengguna untuk masuk dan memberikan akses. Sistem memeriksa apakah akun Alibaba Cloud Pengguna RAM cocok dengan akun Alibaba Cloud Server MCP. Akses hanya diberikan jika cocok. Untuk otentikasi kredensial statis, akses dibatasi oleh izin Pengguna RAM yang terkait dengan AK. Pihak yang tidak sah tidak dapat melebihi ruang lingkup izin ini.
Bagaimana memilih antara otentikasi kredensial statis dan otentikasi OAuth?
Pilih metode autentikasi yang sesuai dengan kasus penggunaan Anda:
Otentikasi OAuth: Cocok untuk skenario klien desktop yang melibatkan interaksi browser. Izin terikat pada pengguna, dan token berumur pendek untuk keamanan lebih tinggi. Gunakan OAuth untuk pengembangan harian dan operasi eksploratif.
Otentikasi kredensial statis (AK): Cocok untuk skenario di mana pengalihan browser tidak nyaman, seperti pipeline otomatis, lingkungan command-line saja (server tanpa antarmuka pengguna grafis (GUI)), dan integrasi AI Agent tanpa pengawasan. Izin terikat pada identitas RAM yang terkait dengan AK. Anda harus mengelola keamanan kredensial sendiri.
Apa yang harus saya lakukan jika Secret AccessKey bocor?
Segera nonaktifkan atau hapus AccessKey di konsol RAM.
Buat AccessKey baru dan perbarui konfigurasi klien Anda.
Periksa log ActionTrail untuk periode kebocoran guna mengidentifikasi panggilan tidak sah.