本文介紹如何在數字員工中添加和配置 MCP(Model Context Protocol)服務,使數字員工可以訪問外部系統和資料來源。
什麼是 MCP 服務
MCP(Model Context Protocol,模型上下文協議)是一種開放標準協議,用於串連數字員工與外部系統和資料來源。通過 MCP 服務,數字員工可以安全地訪問資料庫、API、雲端服務等外部資源,執行查詢、操作和自動化任務。
功能特性
特性 | 說明 |
標準化介面 | 基於開放協議,統一不同系統的訪問方式。 |
工具調用 | 數字員工可直接調用 MCP 服務提供的工具執行操作。 |
安全控制 | 支援工具層級的許可權管理和執行方式配置。 |
即時互動 | 與外部系統即時通訊,擷取最新資料。 |
基本概念
術語 | 說明 |
MCP 服務 | 遵循 MCP 協議的服務端程式,提供一組可調用的工具。 |
MCP 工具 | MCP 服務暴露的具體功能介面,如查詢資料、執行操作等。 |
AI 網關 | 管理和路由 MCP 服務要求的中介層,提供安全和流量控制。 |
Function Compute FC | 阿里雲 Serverless 計算服務,可用於部署 MCP 服務。 |
百鍊平台 | 阿里雲大模型服務平台,提供託管的 MCP 工具服務。 |
執行方式 | 工具調用時的確認機制,包括自動執行和每次詢問兩種模式。 |
MCP 工作原理
MCP 服務採用用戶端-服務端架構:
服務註冊:MCP 服務部署後,通過 AI 網關、Function Compute或自訂 MCP 等方式註冊可用工具。
工具發現:數字員工通過配置的服務端點擷取可用工具列表。
工具調用:數字員工根據使用者需求選擇並調用相應工具。
結果返回:MCP 服務執行操作並返回結果給數字員工。
前提條件
已建立至少一個數字員工。具體操作,請參見建立數字員工。
已部署 MCP 服務,且服務處於運行狀態。MCP 服務可以部署在以下環境中:
公網可訪問的伺服器
阿里雲 VPC 內的 ECS 或 ACK 叢集(需通過 VPC 模式接入)
Function Compute FC
百鍊平台託管的 MCP 工具
如果使用 VPC 模式,需要準備以下網路資訊:
服務所在的 VPC ID
MCP 服務的內網 IP 位址和監聽連接埠
說明 直連模式要求 MCP 服務的訪問地址在公網可達。VPC 模式適合私網 ECS/ACK 情境,系統會建立或複用反向訪問鏈路,但受可用性區域資源限制。請根據實際網路環境選擇合適的接入方式。
添加 MCP 服務
添加流程分為 4 步:選擇訪問網路 → 填寫服務地址 → 拉取工具列表 → 選擇可調用工具。
STAROps 支援兩種網路模式:
網路模式 | 適用情境 | 可用性區域限制 | 配置複雜度 |
直連模式 | 已可直接存取的 endpoint,如公網 MCP 服務、Function Compute、百鍊 MCP | 無限制 | 低 |
VPC 模式 | 私網 ECS/ACK 情境,MCP 服務部署在 VPC 內部 | 有限制,支援部分可用性區域 | 中 |
直連模式
直連模式適合使用者自建 MCP Server 且已暴露公網訪問地址的情境。
登入STAROps 控制台。
在左側導覽列,單擊數字員工。
在數字員工列表中,單擊目標數字員工,進入詳情頁。
單擊MCP 服務頁簽,單擊添加 MCP 服務。
填寫基本資料。
參數
是否必填
說明
服務名稱
是
用於儲存和展示這個 MCP 服務,建立後不可編輯
顯示名稱
否
用於頁面展示,可與服務名稱不同。不填則使用服務名稱
服務描述
否
用於說明這個服務提供的能力,會顯示在 MCP 服務詳情裡
在網路模式中選擇直連模式。
佈建服務地址和協議。
參數
是否必填
說明
訪問端點
是
填寫完整 MCP endpoint,例如
http://8.136.*.*:8080/mcp,訪問端點必須是公網可達的 URL。傳輸協議
是
選擇 HTTP 或 SSE。HTTP 通常使用
/mcp路徑,SSE 通常使用/sse路徑,需和服務端實現保持一致認證方式
否
預設無認證。如果 MCP 服務需求鑒權,選擇 Token 方式並輸入密碼
單擊擷取工具列表。確認工具列表無誤後,為每個工具配置執行方式。具體說明請參見執行方式說明。
單擊立即添加。
VPC 模式
VPC 模式適合私網 ECS/ACK 情境,系統會建立或複用反向訪問鏈路,打通 STAROps 到 VPC 內 MCP 服務的訪問路徑。
登入STAROps 控制台。
在左側導覽列,單擊數字員工。
在數字員工列表中,單擊目標數字員工,進入詳情頁。
單擊MCP 服務頁簽,單擊添加服務。
填寫基本資料。
參數
是否必填
說明
服務名稱
是
用於儲存和展示這個 MCP 服務,建立後不可編輯
顯示名稱
否
用於頁面展示,可與服務名稱不同。不填則使用服務名稱
服務描述
否
用於說明這個服務提供的能力,會顯示在 MCP 服務詳情裡
在網路模式中選擇 VPC 模式。
配置網路資訊。
參數
是否必填
說明
VPC
是
先選擇地區,再選擇該地區下 MCP 服務所在的 VPC。系統會建立或複用反向訪問鏈路。當前已開放的地區請參見下方說明
交換器可用性區域
是
選擇目標地區下的交換器可用性區域。選擇 VPC 後,系統自動列出該 VPC 所在地區支援的可用性區域。所選可用性區域用於打通 STAROps 到 VPC 內 MCP 服務的訪問鏈路,交換器無需與 MCP 服務在同一可用性區域
交換器
是
選擇指定可用性區域下的交換器(VSwitch)。交換器用於打通 STAROps 到 VPC 內 MCP 服務的訪問路徑
VPC 模式已開放地區和可用性區域
VPC 模式當前僅在部分地區開放,各地區支援的可用性區域如下表所示。
地區
地區 ID
支援的可用性區域
華北 2(北京)
cn-beijing
cn-beijing-g、cn-beijing-h
華東 1(杭州)
cn-hangzhou
cn-hangzhou-j、cn-hangzhou-k
華東 2(上海)
cn-shanghai
cn-shanghai-b、cn-shanghai-g
華南 1(深圳)
cn-shenzhen
cn-shenzhen-e、cn-shenzhen-f
華北 3(張家口)
cn-zhangjiakou
cn-zhangjiakou-a、cn-zhangjiakou-b
華北 6(烏蘭察布)
cn-wulanchabu
cn-wulanchabu-a、cn-wulanchabu-b
新加坡
ap-southeast-1
ap-southeast-1a、ap-southeast-1b
中國香港
cn-hongkong
cn-hongkong-b、cn-hongkong-c
日本(東京)
ap-northeast-1
ap-northeast-1a、ap-northeast-1b
上海金融雲
cn-shanghai-finance-1
cn-shanghai-finance-1f、cn-shanghai-finance-1k
泰國(曼穀)
ap-southeast-7
ap-southeast-7a、ap-southeast-7b
西南 1(成都)
cn-chengdu
cn-chengdu-a、cn-chengdu-b
中東東部 1(杜拜)
me-east-1
me-east-1a、me-east-1b
上海雲盒
cn-shanghai-cloudspe
cn-shanghai-cloudspe-a、cn-shanghai-cloudspe-b
墨西哥
na-south-1
na-south-1a
華南 2(河源)
cn-heyuan
cn-heyuan-a、cn-heyuan-b
德國(法蘭克福)
eu-central-1
eu-central-1a、eu-central-1b
深圳金融雲
cn-shenzhen-finance-1
cn-shenzhen-finance-1d、cn-shenzhen-finance-1e
菲律賓(馬尼拉)
ap-southeast-6
ap-southeast-6a
華南 3(廣州)
cn-guangzhou
cn-guangzhou-a、cn-guangzhou-b
韓國(首爾)
ap-northeast-2
ap-northeast-2a、ap-northeast-2b
華北 2 阿里政務雲 1
cn-north-2-gov-1
cn-north-2-gov-1c、cn-north-2-gov-1d
杭州金融雲
cn-hangzhou-finance
cn-hangzhou-finance-i、cn-hangzhou-finance-j
華北 5(呼和浩特)
cn-huhehaote
cn-huhehaote-a、cn-huhehaote-b
印尼(雅加達)
ap-southeast-5
ap-southeast-5a、ap-southeast-5b
北京金融雲
cn-beijing-finance-1
cn-beijing-finance-1k、cn-beijing-finance-1l
華中 1(武漢-本地地區)
cn-wuhan-lr
cn-wuhan-lr-a
西北 1(中衛)
cn-zhongwei
cn-zhongwei-a
英國(倫敦)
eu-west-1
eu-west-1a、eu-west-1b
華北 1(青島)
cn-qingdao
cn-qingdao-b、cn-qingdao-c
馬來西亞(柔佛)
ap-southeast-8
ap-southeast-8a
馬來西亞(吉隆坡)
ap-southeast-3
ap-southeast-3a、ap-southeast-3b
注意 VPC 模式需要在您的 VPC 中建立反向訪問通道。該操作受可用性區域資源限制,如果所選可用性區域資源不足,將導致建立失敗。建議在配置前確認目標可用性區域的資源可用性。
佈建服務地址和協議。
參數
是否必填
說明
訪問地址
是
填寫 ECS/ACK 內網可訪問的 MCP 服務 IP 位址,不需要公網 IP
訪問連接埠
是
填寫 MCP 服務的監聽連接埠(如
8080)訪問端點
是
填寫完整 MCP endpoint,例如
http://10.0.1.23:8080/mcp。地址和連接埠應與上方一致傳輸協議
是
選擇 HTTP 或 SSE,需和服務端實現保持一致
說明 此處填寫的是 VPC 內網地址,例如內網 SLB 的 IP 位址或 Pod IP。無需填寫公網地址。
單擊擷取工具列表,確認工具列表無誤後,為每個工具配置執行方式。單擊確定。
執行方式說明
添加 MCP 服務後,系統會自動擷取 MCP 服務提供的工具列表。您需要為每個工具配置執行方式,控制數字員工調用工具時的確認機制。每個 MCP 工具支援配置以下兩種執行方式:
執行方式 | 說明 | 適用情境 |
自動執行 | 數字員工自動調用工具,無需使用者確認。 | 低風險的查詢類操作,例如查詢監控指標、讀取日誌。 |
每次詢問 | 每次調用工具前需要使用者確認。 | 高風險的變更類操作,例如重啟執行個體、修改配置。 |
建議對所有寫操作(建立、修改、刪除)配置為每次詢問模式,避免數字員工自動執行變更操作導致非預期影響。
常見問題
添加 MCP 服務時連線逾時
確認 MCP 服務地址格式正確,包含完整的協議、IP/網域名稱、連接埠和路徑(如
http://xx.xx.xx.xx:8080/mcp)。確認 MCP 服務正在運行且連接埠監聽正常。
如果使用直連模式,檢查公網訪問是否可達:
curl -X POST http://<MCP 服務地址>/mcp \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ -d '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-03-26","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":1}' Responses: {"jsonrpc":"2.0","id":1,"result":{"protocolVersion":"2025-03-26","capabilities":{"tools":{}},"serverInfo":{"name":"k8s-mcp","version":"0.1.0"}}}如果使用 VPC 模式,檢查 VPC、交換器、安全性群組配置是否正確,安全性群組出方向規則是否允許存取了 MCP 服務連接埠。
工具列表為空白或工具同步失敗
工具列表依賴 MCP 服務端的 Tool 註冊資訊。如果列表為空白或不完整,請嘗試以下操作:
確認 MCP 服務端已正確註冊 Tool,且服務處於運行狀態。
單擊擷取工具列表手動觸發重新拉取。
MCP 服務狀態顯示不可用
MCP 服務不可用通常由以下原因導致:
服務端進程異常退出或未啟動。請檢查 MCP 服務的運行狀態。
認證到期或認證失敗。如果使用 HTTPS 端點,請確認 TLS 認證有效。
Function Compute冷啟動逾時。使用Function Compute部署的 MCP 服務,首次調用可能逾時,重試即可恢複。