Todos os produtos
Search
Central de documentação

STAROps:Configuração de serviço MCP

Última atualização: Jul 02, 2026

Este tópico descreve como adicionar e configurar serviços MCP (Model Context Protocol) para um Digital Employee, permitindo que ele acesse sistemas externos e fontes de dados.

O que é um serviço MCP

O MCP (Model Context Protocol) é um protocolo padrão aberto para conectar Digital Employees a sistemas externos e fontes de dados. Por meio dos serviços MCP, os Digital Employees acessam com segurança bancos de dados, APIs, serviços em nuvem e outros recursos externos para executar consultas, realizar operações e automatizar tarefas.

Recursos

Recurso

Descrição

Interface padronizada

Baseada em um protocolo aberto, oferece um método de acesso unificado entre diferentes sistemas.

Invocação de ferramentas

Os Digital Employees chamam diretamente as ferramentas fornecidas pelos serviços MCP para realizar operações.

Controle de segurança

Oferece suporte ao gerenciamento de permissões no nível da ferramenta e à configuração do modo de execução.

Interação em tempo real

Comunica-se com sistemas externos em tempo real para obter os dados mais recentes.

Conceitos

Termo

Descrição

Serviço MCP

Programa do lado do servidor que implementa o protocolo MCP e fornece um conjunto de ferramentas invocáveis.

Ferramenta MCP

Função específica exposta por um serviço MCP, como consulta de dados ou execução de operações.

AI Gateway

Camada de middleware que gerencia e roteia solicitações de serviço MCP, fornecendo segurança e controle de tráfego.

Function Compute (FC)

Serviço de computação serverless da Alibaba Cloud usado para implantar serviços MCP.

Model Studio

Plataforma de serviço de modelos de linguagem grande da Alibaba Cloud que fornece serviços gerenciados de ferramentas MCP.

Modo de execução

Mecanismo de confirmação para invocação de ferramentas. Dois modos estão disponíveis: execução automática e perguntar antes de cada chamada.

Configuração de rede

Grupo de segurança: Se nenhum grupo de segurança estiver disponível, acesse o console de grupos de segurança para criar um.

Endereço do serviço MCP: O endpoint de acesso ao serviço, por exemplo https://<endpoint>:443 (TCP) ou http://<endpoint>:80 (TCP).

Lista de ferramentas: As ferramentas disponíveis fornecidas pelo serviço MCP. Se a lista de ferramentas estiver imprecisa, acesse o console do gateway e clique em Sync Tools.

Como funcionam os serviços MCP

Os serviços MCP utilizam uma arquitetura cliente-servidor:

  1. Registro de serviço: Após a implantação de um serviço MCP, as ferramentas disponíveis são registradas por meio do AI Gateway, Function Compute ou um endpoint MCP personalizado.

  2. Descoberta de ferramentas: O Digital Employee obtém a lista de ferramentas disponíveis no endpoint de serviço configurado.

  3. Invocação de ferramentas: O Digital Employee seleciona e chama a ferramenta apropriada com base na solicitação do usuário.

  4. Retorno de resultado: O serviço MCP executa a operação e retorna o resultado ao Digital Employee.

Pré-requisitos

  • Crie pelo menos um Digital Employee. Para mais informações, consulte Criar um Digital Employee.

  • Implante e execute um serviço MCP. É possível implantar o serviço MCP nos seguintes ambientes:

    • Servidor acessível pela internet pública

    • Instância ECS ou cluster ACK dentro de uma VPC da Alibaba Cloud (requer modo VPC)

    • Function Compute (FC)

    • Ferramentas MCP gerenciadas do Model Studio

  • Se usar o modo VPC, prepare as seguintes informações de rede:

    • ID da VPC onde o serviço MCP reside

    • ID do grupo de segurança

    • Endereço IP privado e porta de escuta do serviço MCP

Nota

O modo Direto exige que o endpoint do serviço MCP seja publicamente acessível. O modo VPC é adequado para ambientes privados de ECS ou ACK. O sistema cria ou reutiliza um túnel de acesso reverso, mas está sujeito a restrições de recursos da zona de disponibilidade. Escolha o modo de acesso apropriado com base no seu ambiente de rede.

Adicionar um serviço MCP

O processo envolve quatro etapas: selecione o modo de rede → insira o endereço do serviço → obtenha a lista de ferramentas → selecione as ferramentas invocáveis.

O STAROps oferece suporte a dois modos de rede:

Modo de rede

Caso de uso

Restrição de zona de disponibilidade

Complexidade de configuração

Modo Direto

Endpoints já diretamente acessíveis, como serviços MCP públicos, Function Compute e MCP do Model Studio

Nenhuma

Baixa

Modo VPC

Ambientes privados de ECS ou ACK onde o serviço MCP está implantado dentro de uma VPC

Restrito às zonas de disponibilidade suportadas

Média

Modo Direto

O modo Direto é adequado para cenários em que você possui um servidor MCP auto-hospedado com um endpoint publicamente acessível.

  1. Faça logon no STAROps console.

  2. No painel de navegação à esquerda, clique em Digital Employees.

  3. Na lista de Digital Employees, clique no Digital Employee desejado para acessar sua página de detalhes.

  4. Clique na aba MCP Service e, em seguida, clique em Add MCP Service.

  5. Insira as informações básicas.

    Parâmetro

    Obrigatório

    Descrição

    Nome do serviço

    Sim

    Usado para salvar e exibir este serviço MCP. Não pode ser editado após a criação.

    Nome de exibição

    Não

    Usado para fins de exibição. Pode ser diferente do nome do serviço. Se deixado em branco, o nome do serviço será usado.

    Descrição do serviço

    Não

    Descreve as capacidades deste serviço. Exibido nos detalhes do serviço MCP.

  6. Em Network mode, selecione Direct mode.

  7. Configure o endereço do serviço e o protocolo.

    Parâmetro

    Obrigatório

    Descrição

    Endpoint de acesso

    Sim

    Insira o endpoint MCP completo, por exemplo http://8.136.*.*:8080/mcp. O endpoint de acesso deve ser uma URL publicamente acessível.

    Protocolo de transporte

    Sim

    Selecione HTTP ou SSE. HTTP normalmente usa o caminho /mcp, e SSE normalmente usa o caminho /sse. O protocolo deve corresponder à implementação do lado do servidor.

    Autenticação

    Não

    Sem autenticação por padrão. Se o serviço MCP exigir autenticação, selecione Token e insira a senha.

  8. Clique em Get Tool List. Após confirmar que a lista de ferramentas está correta, configure o modo de execução para cada ferramenta. Para detalhes, consulte a seção Modo de execução.

  9. Clique em Add Now.

Modo VPC

O modo VPC é adequado para ambientes privados de ECS ou ACK. O sistema cria ou reutiliza um túnel de acesso reverso para estabelecer conectividade do STAROps aos serviços MCP dentro da VPC.

  1. Faça logon no STAROps console.

  2. No painel de navegação à esquerda, clique em Digital Employees.

  3. Na lista de Digital Employees, clique no Digital Employee desejado para acessar sua página de detalhes.

  4. Clique na aba MCP Service e, em seguida, clique em Add Service.

  5. Insira as informações básicas.

    Parâmetro

    Obrigatório

    Descrição

    Nome do serviço

    Sim

    Usado para salvar e exibir este serviço MCP. Não pode ser editado após a criação.

    Nome de exibição

    Não

    Usado para fins de exibição. Pode ser diferente do nome do serviço. Se deixado em branco, o nome do serviço será usado.

    Descrição do serviço

    Não

    Descreve as capacidades deste serviço. Exibido nos detalhes do serviço MCP.

  6. Em Network mode, selecione VPC mode.

  7. Configure as informações de rede.

    Parâmetro

    Obrigatório

    Descrição

    VPC

    Sim

    Selecione primeiro a região e, em seguida, a VPC nessa região onde o serviço MCP reside. O sistema cria ou reutiliza um túnel de acesso reverso. Para regiões suportadas, consulte a tabela abaixo.

    Zona de disponibilidade do VSwitch

    Sim

    Selecione a zona de disponibilidade do VSwitch na região de destino. Após selecionar uma VPC, o sistema lista automaticamente as zonas de disponibilidade suportadas para essa região. A zona de disponibilidade selecionada estabelece o túnel de acesso do STAROps ao serviço MCP na VPC. O VSwitch não precisa estar na mesma zona de disponibilidade do serviço MCP.

    VSwitch

    Sim

    Selecione um VSwitch na zona de disponibilidade especificada. O VSwitch e o grupo de segurança estabelecem o caminho de acesso do STAROps ao serviço MCP dentro da VPC.

    Grupo de segurança

    Sim

    Selecione o grupo de segurança usado pelo serviço MCP. As regras de entrada do grupo de segurança devem permitir tráfego na porta do serviço MCP.

    Regiões e zonas de disponibilidade suportadas para o modo VPC

    O modo VPC está disponível atualmente apenas em regiões selecionadas. A tabela a seguir lista as zonas de disponibilidade suportadas para cada região.

    Região

    ID da região

    Zonas de disponibilidade suportadas

    China (Pequim)

    cn-beijing

    cn-beijing-g, cn-beijing-h

    China (Hangzhou)

    cn-hangzhou

    cn-hangzhou-j, cn-hangzhou-k

    China (Xangai)

    cn-shanghai

    cn-shanghai-b, cn-shanghai-g

    China (Shenzhen)

    cn-shenzhen

    cn-shenzhen-e, cn-shenzhen-f

    China (Zhangjiakou)

    cn-zhangjiakou

    cn-zhangjiakou-a, cn-zhangjiakou-b

    China (Ulanqab)

    cn-wulanchabu

    cn-wulanchabu-a, cn-wulanchabu-b

    Singapura

    ap-southeast-1

    ap-southeast-1a, ap-southeast-1b

    China (Hong Kong)

    cn-hongkong

    cn-hongkong-b, cn-hongkong-c

    Japão (Tóquio)

    ap-northeast-1

    ap-northeast-1a, ap-northeast-1b

    Shanghai Financial Cloud

    cn-shanghai-finance-1

    cn-shanghai-finance-1f, cn-shanghai-finance-1k

    Tailândia (Bangkok)

    ap-southeast-7

    ap-southeast-7a, ap-southeast-7b

    China (Chengdu)

    cn-chengdu

    cn-chengdu-a, cn-chengdu-b

    Emirados Árabes Unidos (Dubai)

    me-east-1

    me-east-1a, me-east-1b

    Shanghai Cloud Box

    cn-shanghai-cloudspe

    cn-shanghai-cloudspe-a, cn-shanghai-cloudspe-b

    México

    na-south-1

    na-south-1a

    China (Heyuan)

    cn-heyuan

    cn-heyuan-a, cn-heyuan-b

    Alemanha (Frankfurt)

    eu-central-1

    eu-central-1a, eu-central-1b

    Shenzhen Financial Cloud

    cn-shenzhen-finance-1

    cn-shenzhen-finance-1d, cn-shenzhen-finance-1e

    Filipinas (Manila)

    ap-southeast-6

    ap-southeast-6a

    China (Guangzhou)

    cn-guangzhou

    cn-guangzhou-a, cn-guangzhou-b

    Coreia (Seul)

    ap-northeast-2

    ap-northeast-2a, ap-northeast-2b

    China North 2 Ali Gov Cloud 1

    cn-north-2-gov-1

    cn-north-2-gov-1c, cn-north-2-gov-1d

    Hangzhou Financial Cloud

    cn-hangzhou-finance

    cn-hangzhou-finance-i, cn-hangzhou-finance-j

    China (Hohhot)

    cn-huhehaote

    cn-huhehaote-a, cn-huhehaote-b

    Indonésia (Jacarta)

    ap-southeast-5

    ap-southeast-5a, ap-southeast-5b

    Beijing Financial Cloud

    cn-beijing-finance-1

    cn-beijing-finance-1k, cn-beijing-finance-1l

    China (Wuhan - Região Local)

    cn-wuhan-lr

    cn-wuhan-lr-a

    China (Zhongwei)

    cn-zhongwei

    cn-zhongwei-a

    Reino Unido (Londres)

    eu-west-1

    eu-west-1a, eu-west-1b

    China (Qingdao)

    cn-qingdao

    cn-qingdao-b, cn-qingdao-c

    Malásia (Johor)

    ap-southeast-8

    ap-southeast-8a

    Malásia (Kuala Lumpur)

    ap-southeast-3

    ap-southeast-3a, ap-southeast-3b

    Importante

    O modo VPC requer a criação de um túnel de acesso reverso em sua VPC. Esta operação está sujeita a restrições de recursos da zona de disponibilidade. Se os recursos forem insuficientes na zona de disponibilidade selecionada, a criação falhará. Recomendamos confirmar a disponibilidade de recursos na zona de disponibilidade de destino antes da configuração.

  8. Configure o endereço do serviço e o protocolo.

    Parâmetro

    Obrigatório

    Descrição

    Endereço de acesso

    Sim

    Insira o endereço IP privado do serviço MCP acessível dentro do ambiente ECS ou ACK. Um endereço IP público não é necessário.

    Porta de acesso

    Sim

    Insira a porta de escuta do serviço MCP, por exemplo 8080.

    Endpoint de acesso

    Sim

    Insira o endpoint MCP completo, por exemplo http://10.0.1.23:8080/mcp. O endereço e a porta devem corresponder aos valores inseridos acima.

    Protocolo de transporte

    Sim

    Selecione HTTP ou SSE. O protocolo deve corresponder à implementação do lado do servidor.

    Nota

    O endereço inserido aqui é o endereço IP privado da VPC, por exemplo, o endereço IP de um SLB privado ou IP de Pod. Não insira um endereço IP público.

  9. Clique em Get Tool List. Após confirmar que a lista de ferramentas está correta, configure o modo de execução para cada ferramenta. Clique em OK.

Modo de execução

Após adicionar um serviço MCP, o sistema obtém automaticamente a lista de ferramentas fornecidas pelo serviço. Configure um modo de execução para cada ferramenta a fim de controlar o mecanismo de confirmação quando o Digital Employee chamar a ferramenta. Cada ferramenta MCP oferece suporte aos dois modos de execução a seguir:

Modo de execução

Descrição

Cenários aplicáveis

Execução automática

O Digital Employee chama a ferramenta automaticamente sem exigir confirmação do usuário.

Operações de leitura de baixo risco, como consultar métricas de monitoramento ou ler logs.

Perguntar antes de cada chamada

A confirmação do usuário é necessária antes de cada invocação da ferramenta.

Operações de escrita de alto risco, como reiniciar uma instância ou modificar uma configuração.

Recomendamos configurar o modo Perguntar antes de cada chamada para todas as operações de escrita (criar, modificar, excluir) para evitar que o Digital Employee execute automaticamente alterações que possam ter efeitos não intencionais.

Perguntas frequentes

Tempo limite de conexão ao adicionar um serviço MCP

  1. Verifique se o formato do endereço do serviço MCP está correto e inclui o protocolo completo, endereço IP ou nome de domínio, porta e caminho (por exemplo, http://xx.xx.xx.xx:8080/mcp).

  2. Confirme se o serviço MCP está em execução e se a porta está escutando normalmente.

  3. Se usar o modo direto, verifique se o endpoint público está acessível. Execute o seguinte comando para testar a conectividade:

    curl -X POST http://<MCP service address>/mcp \
      -H "Content-Type: application/json" \
      -H "Accept: application/json" \
      -d '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-03-26","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":1}'
    
    Example response: {"jsonrpc":"2.0","id":1,"result":{"protocolVersion":"2025-03-26","capabilities":{"tools":{}},"serverInfo":{"name":"k8s-mcp","version":"0.1.0"}}}
  4. Se usar o modo VPC, verifique se as configurações de VPC, VSwitch e grupo de segurança estão corretas e se as regras de saída do grupo de segurança permitem tráfego na porta do serviço MCP.

A lista de ferramentas está vazia ou a sincronização de ferramentas falha

A lista de ferramentas depende das informações de registro de ferramentas no servidor MCP. Se a lista estiver vazia ou incompleta, tente o seguinte:

  1. Confirme se o servidor MCP registrou corretamente as ferramentas e se o serviço está em execução.

  2. Clique em Get Tool List para acionar manualmente uma atualização.

O status do serviço MCP mostra indisponível

Um status de serviço MCP indisponível é geralmente causado por um dos seguintes fatores:

  • O processo do servidor encerrou inesperadamente ou não foi iniciado. Verifique o status de execução do serviço MCP.

  • Expiração de certificado ou falha de autenticação. Se usar um endpoint HTTPS, verifique se o certificado TLS é válido.

  • Tempo limite de inicialização a frio do Function Compute. Serviços MCP implantados no Function Compute podem atingir o tempo limite na primeira chamada. Tente novamente para retomar a operação normal.