全部產品
Search
文件中心

STAROps:MCP 服務配置

更新時間:Jun 24, 2026

本文介紹如何在數字員工中添加和配置 MCP(Model Context Protocol)服務,使數字員工可以訪問外部系統和資料來源。

什麼是 MCP 服務

MCP(Model Context Protocol,模型上下文協議)是一種開放標準協議,用於串連數字員工與外部系統和資料來源。通過 MCP 服務,數字員工可以安全地訪問資料庫、API、雲端服務等外部資源,執行查詢、操作和自動化任務。

功能特性

特性

說明

標準化介面

基於開放協議,統一不同系統的訪問方式。

工具調用

數字員工可直接調用 MCP 服務提供的工具執行操作。

安全控制

支援工具層級的許可權管理和執行方式配置。

即時互動

與外部系統即時通訊,擷取最新資料。

基本概念

術語

說明

MCP 服務

遵循 MCP 協議的服務端程式,提供一組可調用的工具。

MCP 工具

MCP 服務暴露的具體功能介面,如查詢資料、執行操作等。

AI 網關

管理和路由 MCP 服務要求的中介層,提供安全和流量控制。

Function Compute FC

阿里雲 Serverless 計算服務,可用於部署 MCP 服務。

百鍊平台

阿里雲大模型服務平台,提供託管的 MCP 工具服務。

執行方式

工具調用時的確認機制,包括自動執行每次詢問兩種模式。

MCP 工作原理

MCP 服務採用用戶端-服務端架構:

  1. 服務註冊:MCP 服務部署後,通過 AI 網關、Function Compute或自訂 MCP 等方式註冊可用工具。

  2. 工具發現:數字員工通過配置的服務端點擷取可用工具列表。

  3. 工具調用:數字員工根據使用者需求選擇並調用相應工具。

  4. 結果返回:MCP 服務執行操作並返回結果給數字員工。

前提條件

  • 已建立至少一個數字員工。具體操作,請參見建立數字員工

  • 已部署 MCP 服務,且服務處於運行狀態。MCP 服務可以部署在以下環境中:

    • 公網可訪問的伺服器

    • 阿里雲 VPC 內的 ECS 或 ACK 叢集(需通過 VPC 模式接入)

    • Function Compute FC

    • 百鍊平台託管的 MCP 工具

  • 如果使用 VPC 模式,需要準備以下網路資訊:

    • 服務所在的 VPC ID

    • MCP 服務的內網 IP 位址和監聽連接埠

    說明 直連模式要求 MCP 服務的訪問地址在公網可達。VPC 模式適合私網 ECS/ACK 情境,系統會建立或複用反向訪問鏈路,但受可用性區域資源限制。請根據實際網路環境選擇合適的接入方式。

添加 MCP 服務

添加流程分為 4 步:選擇訪問網路 → 填寫服務地址 → 拉取工具列表 → 選擇可調用工具。

STAROps 支援兩種網路模式:

網路模式

適用情境

可用性區域限制

配置複雜度

直連模式

已可直接存取的 endpoint,如公網 MCP 服務、Function Compute、百鍊 MCP

無限制

VPC 模式

私網 ECS/ACK 情境,MCP 服務部署在 VPC 內部

有限制,支援部分可用性區域

直連模式

直連模式適合使用者自建 MCP Server 且已暴露公網訪問地址的情境。

  1. 登入STAROps 控制台

  2. 在左側導覽列,單擊數字員工

  3. 在數字員工列表中,單擊目標數字員工,進入詳情頁。

  4. 單擊MCP 服務頁簽,單擊添加 MCP 服務。

  5. 填寫基本資料。

    參數

    是否必填

    說明

    服務名稱

    用於儲存和展示這個 MCP 服務,建立後不可編輯

    顯示名稱

    用於頁面展示,可與服務名稱不同。不填則使用服務名稱

    服務描述

    用於說明這個服務提供的能力,會顯示在 MCP 服務詳情裡

  6. 網路模式中選擇直連模式

  7. 佈建服務地址和協議。

    參數

    是否必填

    說明

    訪問端點

    填寫完整 MCP endpoint,例如 http://8.136.*.*:8080/mcp,訪問端點必須是公網可達的 URL。

    傳輸協議

    選擇 HTTP 或 SSE。HTTP 通常使用 /mcp 路徑,SSE 通常使用 /sse 路徑,需和服務端實現保持一致

    認證方式

    預設無認證。如果 MCP 服務需求鑒權,選擇 Token 方式並輸入密碼

  8. 單擊擷取工具列表。確認工具列表無誤後,為每個工具配置執行方式。具體說明請參見執行方式說明

  9. 單擊立即添加

VPC 模式

VPC 模式適合私網 ECS/ACK 情境,系統會建立或複用反向訪問鏈路,打通 STAROps 到 VPC 內 MCP 服務的訪問路徑。

  1. 登入STAROps 控制台

  2. 在左側導覽列,單擊數字員工

  3. 在數字員工列表中,單擊目標數字員工,進入詳情頁。

  4. 單擊MCP 服務頁簽,單擊添加服務。

  5. 填寫基本資料。

    參數

    是否必填

    說明

    服務名稱

    用於儲存和展示這個 MCP 服務,建立後不可編輯

    顯示名稱

    用於頁面展示,可與服務名稱不同。不填則使用服務名稱

    服務描述

    用於說明這個服務提供的能力,會顯示在 MCP 服務詳情裡

  6. 網路模式中選擇 VPC 模式

  7. 配置網路資訊。

    參數

    是否必填

    說明

    VPC

    先選擇地區,再選擇該地區下 MCP 服務所在的 VPC。系統會建立或複用反向訪問鏈路。當前已開放的地區請參見下方說明

    交換器可用性區域

    選擇目標地區下的交換器可用性區域。選擇 VPC 後,系統自動列出該 VPC 所在地區支援的可用性區域。所選可用性區域用於打通 STAROps 到 VPC 內 MCP 服務的訪問鏈路,交換器無需與 MCP 服務在同一可用性區域

    交換器

    選擇指定可用性區域下的交換器(VSwitch)。交換器用於打通 STAROps 到 VPC 內 MCP 服務的訪問路徑

    VPC 模式已開放地區和可用性區域

    VPC 模式當前僅在部分地區開放,各地區支援的可用性區域如下表所示。

    地區

    地區 ID

    支援的可用性區域

    華北 2(北京)

    cn-beijing

    cn-beijing-g、cn-beijing-h

    華東 1(杭州)

    cn-hangzhou

    cn-hangzhou-j、cn-hangzhou-k

    華東 2(上海)

    cn-shanghai

    cn-shanghai-b、cn-shanghai-g

    華南 1(深圳)

    cn-shenzhen

    cn-shenzhen-e、cn-shenzhen-f

    華北 3(張家口)

    cn-zhangjiakou

    cn-zhangjiakou-a、cn-zhangjiakou-b

    華北 6(烏蘭察布)

    cn-wulanchabu

    cn-wulanchabu-a、cn-wulanchabu-b

    新加坡

    ap-southeast-1

    ap-southeast-1a、ap-southeast-1b

    中國香港

    cn-hongkong

    cn-hongkong-b、cn-hongkong-c

    日本(東京)

    ap-northeast-1

    ap-northeast-1a、ap-northeast-1b

    上海金融雲

    cn-shanghai-finance-1

    cn-shanghai-finance-1f、cn-shanghai-finance-1k

    泰國(曼穀)

    ap-southeast-7

    ap-southeast-7a、ap-southeast-7b

    西南 1(成都)

    cn-chengdu

    cn-chengdu-a、cn-chengdu-b

    中東東部 1(杜拜)

    me-east-1

    me-east-1a、me-east-1b

    上海雲盒

    cn-shanghai-cloudspe

    cn-shanghai-cloudspe-a、cn-shanghai-cloudspe-b

    墨西哥

    na-south-1

    na-south-1a

    華南 2(河源)

    cn-heyuan

    cn-heyuan-a、cn-heyuan-b

    德國(法蘭克福)

    eu-central-1

    eu-central-1a、eu-central-1b

    深圳金融雲

    cn-shenzhen-finance-1

    cn-shenzhen-finance-1d、cn-shenzhen-finance-1e

    菲律賓(馬尼拉)

    ap-southeast-6

    ap-southeast-6a

    華南 3(廣州)

    cn-guangzhou

    cn-guangzhou-a、cn-guangzhou-b

    韓國(首爾)

    ap-northeast-2

    ap-northeast-2a、ap-northeast-2b

    華北 2 阿里政務雲 1

    cn-north-2-gov-1

    cn-north-2-gov-1c、cn-north-2-gov-1d

    杭州金融雲

    cn-hangzhou-finance

    cn-hangzhou-finance-i、cn-hangzhou-finance-j

    華北 5(呼和浩特)

    cn-huhehaote

    cn-huhehaote-a、cn-huhehaote-b

    印尼(雅加達)

    ap-southeast-5

    ap-southeast-5a、ap-southeast-5b

    北京金融雲

    cn-beijing-finance-1

    cn-beijing-finance-1k、cn-beijing-finance-1l

    華中 1(武漢-本地地區)

    cn-wuhan-lr

    cn-wuhan-lr-a

    西北 1(中衛)

    cn-zhongwei

    cn-zhongwei-a

    英國(倫敦)

    eu-west-1

    eu-west-1a、eu-west-1b

    華北 1(青島)

    cn-qingdao

    cn-qingdao-b、cn-qingdao-c

    馬來西亞(柔佛)

    ap-southeast-8

    ap-southeast-8a

    馬來西亞(吉隆坡)

    ap-southeast-3

    ap-southeast-3a、ap-southeast-3b

    注意 VPC 模式需要在您的 VPC 中建立反向訪問通道。該操作受可用性區域資源限制,如果所選可用性區域資源不足,將導致建立失敗。建議在配置前確認目標可用性區域的資源可用性。
  8. 佈建服務地址和協議。

    參數

    是否必填

    說明

    訪問地址

    填寫 ECS/ACK 內網可訪問的 MCP 服務 IP 位址,不需要公網 IP

    訪問連接埠

    填寫 MCP 服務的監聽連接埠(如 8080

    訪問端點

    填寫完整 MCP endpoint,例如 http://10.0.1.23:8080/mcp。地址和連接埠應與上方一致

    傳輸協議

    選擇 HTTP 或 SSE,需和服務端實現保持一致

    說明 此處填寫的是 VPC 內網地址,例如內網 SLB 的 IP 位址或 Pod IP。無需填寫公網地址。
  9. 單擊擷取工具列表,確認工具列表無誤後,為每個工具配置執行方式。單擊確定

執行方式說明

添加 MCP 服務後,系統會自動擷取 MCP 服務提供的工具列表。您需要為每個工具配置執行方式,控制數字員工調用工具時的確認機制。每個 MCP 工具支援配置以下兩種執行方式:

執行方式

說明

適用情境

自動執行

數字員工自動調用工具,無需使用者確認。

低風險的查詢類操作,例如查詢監控指標、讀取日誌。

每次詢問

每次調用工具前需要使用者確認。

高風險的變更類操作,例如重啟執行個體、修改配置。

建議對所有寫操作(建立、修改、刪除)配置為每次詢問模式,避免數字員工自動執行變更操作導致非預期影響。

常見問題

添加 MCP 服務時連線逾時

  1. 確認 MCP 服務地址格式正確,包含完整的協議、IP/網域名稱、連接埠和路徑(如 http://xx.xx.xx.xx:8080/mcp)。

  2. 確認 MCP 服務正在運行且連接埠監聽正常。

  3. 如果使用直連模式,檢查公網訪問是否可達:

    curl -X POST http://<MCP 服務地址>/mcp \
      -H "Content-Type: application/json" \
      -H "Accept: application/json" \
      -d '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-03-26","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":1}'
    
    Responses: {"jsonrpc":"2.0","id":1,"result":{"protocolVersion":"2025-03-26","capabilities":{"tools":{}},"serverInfo":{"name":"k8s-mcp","version":"0.1.0"}}}
  4. 如果使用 VPC 模式,檢查 VPC、交換器、安全性群組配置是否正確,安全性群組出方向規則是否允許存取了 MCP 服務連接埠。

工具列表為空白或工具同步失敗

工具列表依賴 MCP 服務端的 Tool 註冊資訊。如果列表為空白或不完整,請嘗試以下操作:

  1. 確認 MCP 服務端已正確註冊 Tool,且服務處於運行狀態。

  2. 單擊擷取工具列表手動觸發重新拉取。

MCP 服務狀態顯示不可用

MCP 服務不可用通常由以下原因導致:

  • 服務端進程異常退出或未啟動。請檢查 MCP 服務的運行狀態。

  • 認證到期或認證失敗。如果使用 HTTPS 端點,請確認 TLS 認證有效。

  • Function Compute冷啟動逾時。使用Function Compute部署的 MCP 服務,首次調用可能逾時,重試即可恢複。