Este tópico descreve como adicionar e configurar serviços MCP (Model Context Protocol) para um Digital Employee, permitindo que ele acesse sistemas externos e fontes de dados.
O que é um serviço MCP
O MCP (Model Context Protocol) é um protocolo padrão aberto para conectar Digital Employees a sistemas externos e fontes de dados. Por meio dos serviços MCP, os Digital Employees acessam com segurança bancos de dados, APIs, serviços em nuvem e outros recursos externos para executar consultas, realizar operações e automatizar tarefas.
Recursos
|
Recurso |
Descrição |
|
Interface padronizada |
Baseada em um protocolo aberto, oferece um método de acesso unificado entre diferentes sistemas. |
|
Invocação de ferramentas |
Os Digital Employees chamam diretamente as ferramentas fornecidas pelos serviços MCP para realizar operações. |
|
Controle de segurança |
Oferece suporte ao gerenciamento de permissões no nível da ferramenta e à configuração do modo de execução. |
|
Interação em tempo real |
Comunica-se com sistemas externos em tempo real para obter os dados mais recentes. |
Conceitos
|
Termo |
Descrição |
|
Serviço MCP |
Programa do lado do servidor que implementa o protocolo MCP e fornece um conjunto de ferramentas invocáveis. |
|
Ferramenta MCP |
Função específica exposta por um serviço MCP, como consulta de dados ou execução de operações. |
|
AI Gateway |
Camada de middleware que gerencia e roteia solicitações de serviço MCP, fornecendo segurança e controle de tráfego. |
|
Function Compute (FC) |
Serviço de computação serverless da Alibaba Cloud usado para implantar serviços MCP. |
|
Model Studio |
Plataforma de serviço de modelos de linguagem grande da Alibaba Cloud que fornece serviços gerenciados de ferramentas MCP. |
|
Modo de execução |
Mecanismo de confirmação para invocação de ferramentas. Dois modos estão disponíveis: execução automática e perguntar antes de cada chamada. |
|
Configuração de rede |
Grupo de segurança: Se nenhum grupo de segurança estiver disponível, acesse o console de grupos de segurança para criar um. Endereço do serviço MCP: O endpoint de acesso ao serviço, por exemplo Lista de ferramentas: As ferramentas disponíveis fornecidas pelo serviço MCP. Se a lista de ferramentas estiver imprecisa, acesse o console do gateway e clique em Sync Tools. |
Como funcionam os serviços MCP
Os serviços MCP utilizam uma arquitetura cliente-servidor:
Registro de serviço: Após a implantação de um serviço MCP, as ferramentas disponíveis são registradas por meio do AI Gateway, Function Compute ou um endpoint MCP personalizado.
Descoberta de ferramentas: O Digital Employee obtém a lista de ferramentas disponíveis no endpoint de serviço configurado.
Invocação de ferramentas: O Digital Employee seleciona e chama a ferramenta apropriada com base na solicitação do usuário.
Retorno de resultado: O serviço MCP executa a operação e retorna o resultado ao Digital Employee.
Pré-requisitos
Crie pelo menos um Digital Employee. Para mais informações, consulte Criar um Digital Employee.
-
Implante e execute um serviço MCP. É possível implantar o serviço MCP nos seguintes ambientes:
Servidor acessível pela internet pública
Instância ECS ou cluster ACK dentro de uma VPC da Alibaba Cloud (requer modo VPC)
Function Compute (FC)
Ferramentas MCP gerenciadas do Model Studio
-
Se usar o modo VPC, prepare as seguintes informações de rede:
ID da VPC onde o serviço MCP reside
ID do grupo de segurança
Endereço IP privado e porta de escuta do serviço MCP
O modo Direto exige que o endpoint do serviço MCP seja publicamente acessível. O modo VPC é adequado para ambientes privados de ECS ou ACK. O sistema cria ou reutiliza um túnel de acesso reverso, mas está sujeito a restrições de recursos da zona de disponibilidade. Escolha o modo de acesso apropriado com base no seu ambiente de rede.
Adicionar um serviço MCP
O processo envolve quatro etapas: selecione o modo de rede → insira o endereço do serviço → obtenha a lista de ferramentas → selecione as ferramentas invocáveis.
O STAROps oferece suporte a dois modos de rede:
|
Modo de rede |
Caso de uso |
Restrição de zona de disponibilidade |
Complexidade de configuração |
|
Modo Direto |
Endpoints já diretamente acessíveis, como serviços MCP públicos, Function Compute e MCP do Model Studio |
Nenhuma |
Baixa |
|
Modo VPC |
Ambientes privados de ECS ou ACK onde o serviço MCP está implantado dentro de uma VPC |
Restrito às zonas de disponibilidade suportadas |
Média |
Modo Direto
O modo Direto é adequado para cenários em que você possui um servidor MCP auto-hospedado com um endpoint publicamente acessível.
Faça logon no STAROps console.
No painel de navegação à esquerda, clique em Digital Employees.
Na lista de Digital Employees, clique no Digital Employee desejado para acessar sua página de detalhes.
Clique na aba MCP Service e, em seguida, clique em Add MCP Service.
-
Insira as informações básicas.
Parâmetro
Obrigatório
Descrição
Nome do serviço
Sim
Usado para salvar e exibir este serviço MCP. Não pode ser editado após a criação.
Nome de exibição
Não
Usado para fins de exibição. Pode ser diferente do nome do serviço. Se deixado em branco, o nome do serviço será usado.
Descrição do serviço
Não
Descreve as capacidades deste serviço. Exibido nos detalhes do serviço MCP.
Em Network mode, selecione Direct mode.
-
Configure o endereço do serviço e o protocolo.
Parâmetro
Obrigatório
Descrição
Endpoint de acesso
Sim
Insira o endpoint MCP completo, por exemplo
http://8.136.*.*:8080/mcp. O endpoint de acesso deve ser uma URL publicamente acessível.Protocolo de transporte
Sim
Selecione HTTP ou SSE. HTTP normalmente usa o caminho
/mcp, e SSE normalmente usa o caminho/sse. O protocolo deve corresponder à implementação do lado do servidor.Autenticação
Não
Sem autenticação por padrão. Se o serviço MCP exigir autenticação, selecione Token e insira a senha.
Clique em Get Tool List. Após confirmar que a lista de ferramentas está correta, configure o modo de execução para cada ferramenta. Para detalhes, consulte a seção Modo de execução.
Clique em Add Now.
Modo VPC
O modo VPC é adequado para ambientes privados de ECS ou ACK. O sistema cria ou reutiliza um túnel de acesso reverso para estabelecer conectividade do STAROps aos serviços MCP dentro da VPC.
Faça logon no STAROps console.
No painel de navegação à esquerda, clique em Digital Employees.
Na lista de Digital Employees, clique no Digital Employee desejado para acessar sua página de detalhes.
Clique na aba MCP Service e, em seguida, clique em Add Service.
-
Insira as informações básicas.
Parâmetro
Obrigatório
Descrição
Nome do serviço
Sim
Usado para salvar e exibir este serviço MCP. Não pode ser editado após a criação.
Nome de exibição
Não
Usado para fins de exibição. Pode ser diferente do nome do serviço. Se deixado em branco, o nome do serviço será usado.
Descrição do serviço
Não
Descreve as capacidades deste serviço. Exibido nos detalhes do serviço MCP.
Em Network mode, selecione VPC mode.
-
Configure as informações de rede.
Parâmetro
Obrigatório
Descrição
VPC
Sim
Selecione primeiro a região e, em seguida, a VPC nessa região onde o serviço MCP reside. O sistema cria ou reutiliza um túnel de acesso reverso. Para regiões suportadas, consulte a tabela abaixo.
Zona de disponibilidade do VSwitch
Sim
Selecione a zona de disponibilidade do VSwitch na região de destino. Após selecionar uma VPC, o sistema lista automaticamente as zonas de disponibilidade suportadas para essa região. A zona de disponibilidade selecionada estabelece o túnel de acesso do STAROps ao serviço MCP na VPC. O VSwitch não precisa estar na mesma zona de disponibilidade do serviço MCP.
VSwitch
Sim
Selecione um VSwitch na zona de disponibilidade especificada. O VSwitch e o grupo de segurança estabelecem o caminho de acesso do STAROps ao serviço MCP dentro da VPC.
Grupo de segurança
Sim
Selecione o grupo de segurança usado pelo serviço MCP. As regras de entrada do grupo de segurança devem permitir tráfego na porta do serviço MCP.
Regiões e zonas de disponibilidade suportadas para o modo VPC
O modo VPC está disponível atualmente apenas em regiões selecionadas. A tabela a seguir lista as zonas de disponibilidade suportadas para cada região.
Região
ID da região
Zonas de disponibilidade suportadas
China (Pequim)
cn-beijing
cn-beijing-g, cn-beijing-h
China (Hangzhou)
cn-hangzhou
cn-hangzhou-j, cn-hangzhou-k
China (Xangai)
cn-shanghai
cn-shanghai-b, cn-shanghai-g
China (Shenzhen)
cn-shenzhen
cn-shenzhen-e, cn-shenzhen-f
China (Zhangjiakou)
cn-zhangjiakou
cn-zhangjiakou-a, cn-zhangjiakou-b
China (Ulanqab)
cn-wulanchabu
cn-wulanchabu-a, cn-wulanchabu-b
Singapura
ap-southeast-1
ap-southeast-1a, ap-southeast-1b
China (Hong Kong)
cn-hongkong
cn-hongkong-b, cn-hongkong-c
Japão (Tóquio)
ap-northeast-1
ap-northeast-1a, ap-northeast-1b
Shanghai Financial Cloud
cn-shanghai-finance-1
cn-shanghai-finance-1f, cn-shanghai-finance-1k
Tailândia (Bangkok)
ap-southeast-7
ap-southeast-7a, ap-southeast-7b
China (Chengdu)
cn-chengdu
cn-chengdu-a, cn-chengdu-b
Emirados Árabes Unidos (Dubai)
me-east-1
me-east-1a, me-east-1b
Shanghai Cloud Box
cn-shanghai-cloudspe
cn-shanghai-cloudspe-a, cn-shanghai-cloudspe-b
México
na-south-1
na-south-1a
China (Heyuan)
cn-heyuan
cn-heyuan-a, cn-heyuan-b
Alemanha (Frankfurt)
eu-central-1
eu-central-1a, eu-central-1b
Shenzhen Financial Cloud
cn-shenzhen-finance-1
cn-shenzhen-finance-1d, cn-shenzhen-finance-1e
Filipinas (Manila)
ap-southeast-6
ap-southeast-6a
China (Guangzhou)
cn-guangzhou
cn-guangzhou-a, cn-guangzhou-b
Coreia (Seul)
ap-northeast-2
ap-northeast-2a, ap-northeast-2b
China North 2 Ali Gov Cloud 1
cn-north-2-gov-1
cn-north-2-gov-1c, cn-north-2-gov-1d
Hangzhou Financial Cloud
cn-hangzhou-finance
cn-hangzhou-finance-i, cn-hangzhou-finance-j
China (Hohhot)
cn-huhehaote
cn-huhehaote-a, cn-huhehaote-b
Indonésia (Jacarta)
ap-southeast-5
ap-southeast-5a, ap-southeast-5b
Beijing Financial Cloud
cn-beijing-finance-1
cn-beijing-finance-1k, cn-beijing-finance-1l
China (Wuhan - Região Local)
cn-wuhan-lr
cn-wuhan-lr-a
China (Zhongwei)
cn-zhongwei
cn-zhongwei-a
Reino Unido (Londres)
eu-west-1
eu-west-1a, eu-west-1b
China (Qingdao)
cn-qingdao
cn-qingdao-b, cn-qingdao-c
Malásia (Johor)
ap-southeast-8
ap-southeast-8a
Malásia (Kuala Lumpur)
ap-southeast-3
ap-southeast-3a, ap-southeast-3b
ImportanteO modo VPC requer a criação de um túnel de acesso reverso em sua VPC. Esta operação está sujeita a restrições de recursos da zona de disponibilidade. Se os recursos forem insuficientes na zona de disponibilidade selecionada, a criação falhará. Recomendamos confirmar a disponibilidade de recursos na zona de disponibilidade de destino antes da configuração.
-
Configure o endereço do serviço e o protocolo.
Parâmetro
Obrigatório
Descrição
Endereço de acesso
Sim
Insira o endereço IP privado do serviço MCP acessível dentro do ambiente ECS ou ACK. Um endereço IP público não é necessário.
Porta de acesso
Sim
Insira a porta de escuta do serviço MCP, por exemplo
8080.Endpoint de acesso
Sim
Insira o endpoint MCP completo, por exemplo
http://10.0.1.23:8080/mcp. O endereço e a porta devem corresponder aos valores inseridos acima.Protocolo de transporte
Sim
Selecione HTTP ou SSE. O protocolo deve corresponder à implementação do lado do servidor.
NotaO endereço inserido aqui é o endereço IP privado da VPC, por exemplo, o endereço IP de um SLB privado ou IP de Pod. Não insira um endereço IP público.
Clique em Get Tool List. Após confirmar que a lista de ferramentas está correta, configure o modo de execução para cada ferramenta. Clique em OK.
Modo de execução
Após adicionar um serviço MCP, o sistema obtém automaticamente a lista de ferramentas fornecidas pelo serviço. Configure um modo de execução para cada ferramenta a fim de controlar o mecanismo de confirmação quando o Digital Employee chamar a ferramenta. Cada ferramenta MCP oferece suporte aos dois modos de execução a seguir:
|
Modo de execução |
Descrição |
Cenários aplicáveis |
|
Execução automática |
O Digital Employee chama a ferramenta automaticamente sem exigir confirmação do usuário. |
Operações de leitura de baixo risco, como consultar métricas de monitoramento ou ler logs. |
|
Perguntar antes de cada chamada |
A confirmação do usuário é necessária antes de cada invocação da ferramenta. |
Operações de escrita de alto risco, como reiniciar uma instância ou modificar uma configuração. |
Recomendamos configurar o modo Perguntar antes de cada chamada para todas as operações de escrita (criar, modificar, excluir) para evitar que o Digital Employee execute automaticamente alterações que possam ter efeitos não intencionais.
Perguntas frequentes
Tempo limite de conexão ao adicionar um serviço MCP
Verifique se o formato do endereço do serviço MCP está correto e inclui o protocolo completo, endereço IP ou nome de domínio, porta e caminho (por exemplo,
http://xx.xx.xx.xx:8080/mcp).Confirme se o serviço MCP está em execução e se a porta está escutando normalmente.
-
Se usar o modo direto, verifique se o endpoint público está acessível. Execute o seguinte comando para testar a conectividade:
curl -X POST http://<MCP service address>/mcp \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ -d '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-03-26","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":1}' Example response: {"jsonrpc":"2.0","id":1,"result":{"protocolVersion":"2025-03-26","capabilities":{"tools":{}},"serverInfo":{"name":"k8s-mcp","version":"0.1.0"}}} Se usar o modo VPC, verifique se as configurações de VPC, VSwitch e grupo de segurança estão corretas e se as regras de saída do grupo de segurança permitem tráfego na porta do serviço MCP.
A lista de ferramentas está vazia ou a sincronização de ferramentas falha
A lista de ferramentas depende das informações de registro de ferramentas no servidor MCP. Se a lista estiver vazia ou incompleta, tente o seguinte:
Confirme se o servidor MCP registrou corretamente as ferramentas e se o serviço está em execução.
Clique em Get Tool List para acionar manualmente uma atualização.