KonfigurationMCP

MCP in Bob verwenden

Das Model Context Protocol (MCP) erweitert Bobs Funktionen durch die Verbindung mit externen Werkzeugen und Diensten. Dieser Leitfaden zeigt Ihnen, wie Sie MCP-Server mit Bob konfigurieren, verwalten und verwenden.

Für konzeptionelle Informationen siehe MCP verstehen.

Konfigurationsebenen

Sie können MCP-Server auf zwei Ebenen konfigurieren:

  • Global: Gespeichert in ~/.bob/mcp.json, gilt für alle Workspaces
  • Projekt: Gespeichert in .bob/mcp.json in Ihrem Projektstamm, ermöglicht Team-Sharing über Versionskontrolle

Konfigurationen auf Projektebene haben Vorrang vor globalen Einstellungen, wenn Servernamen in Konflikt stehen.

Konfigurationsdateien bearbeiten

Sie können MCP-Konfigurationsdateien über das Einstellungsmenü bearbeiten:

  1. Klicken Sie auf das -Symbol im Bob-Panel.
  2. Wählen Sie die Registerkarte MCP.
  3. Klicken Sie auf die entsprechende Schaltfläche:
    • Globales MCP bearbeiten: Öffnet die globale ~/.bob/mcp.json-Datei
    • Projekt-MCP bearbeiten: Öffnet die projektspezifische .bob/mcp.json-Datei (Bob erstellt sie, falls sie nicht existiert)

Beide Dateien verwenden das JSON-Format mit einem mcpServers-Objekt, das benannte Serverkonfigurationen enthält.

Server finden und installieren

IBM Bob enthält keine vorinstallierten MCP-Server. Um Server zu finden:

  • Eigene erstellen: Verwenden Sie das MCP SDK, um benutzerdefinierte Server zu erstellen (siehe das MCP GitHub-Repository)
  • Community-Server: Erkunden Sie von der Community beigesteuerte MCP-Server im MCP-Ökosystem

MCP-Server aktivieren oder deaktivieren

Wenn Sie MCP-Server deaktivieren, entfernt Bob alle MCP-bezogenen Logik und Definitionen aus Ihrem System-Prompt und reduziert so die Token-Nutzung. Bob kann sich nicht mit MCP-Servern verbinden, und die Werkzeuge use_mcp_tool und access_mcp_resource sind nicht verfügbar. Diese Einstellung ist standardmäßig aktiviert.

Um MCP-Server zu aktivieren oder zu deaktivieren:

  1. Klicken Sie auf das -Symbol im Bob-Panel.
  2. Wählen Sie die Registerkarte MCP.
  3. Aktivieren oder deaktivieren Sie MCP-Server verwenden.

MCP-Server-Erstellung aktivieren oder deaktivieren

Wenn Sie die MCP-Server-Erstellung deaktivieren, entfernt Bob die Anweisungen aus Ihrem System-Prompt, die Bob zum Schreiben von MCP-Servern verwendet. Bob behält den Kontext für den Betrieb bestehender MCP-Server bei und reduziert die Token-Nutzung. Diese Einstellung ist standardmäßig aktiviert.

Um die MCP-Server-Erstellung zu aktivieren oder zu deaktivieren:

  1. Klicken Sie auf das -Symbol im Bob-Panel.
  2. Wählen Sie die Registerkarte MCP.
  3. Aktivieren oder deaktivieren Sie MCP-Server-Erstellung aktivieren.

Einzelne MCP-Werkzeuge aktivieren oder deaktivieren

Sie können bestimmte Werkzeuge innerhalb eines MCP-Servers aktivieren oder deaktivieren, um zu steuern, auf welche Funktionen Bob zugreifen kann. Dies bietet eine feinkörnige Kontrolle über die MCP-Funktionalität und hilft, die Nutzung des Kontextfensters zu reduzieren, indem nicht verwendete Werkzeugdefinitionen ausgeschlossen werden.

Um einzelne Werkzeuge zu verwalten:

  1. Klicken Sie auf das -Symbol im Bob-Panel.
  2. Wählen Sie die Registerkarte MCP.
  3. Suchen Sie den MCP-Server in der Liste.
  4. Erweitern Sie den Server, um seine verfügbaren Werkzeuge anzuzeigen.
  5. Schalten Sie einzelne Werkzeuge nach Bedarf ein oder aus.

Das Deaktivieren nicht verwendeter Werkzeuge reduziert die Menge an Kontext, die von Werkzeugdefinitionen verbraucht wird, und ermöglicht mehr Platz für Ihren Code und Gesprächsverlauf.

Transporttypen

MCP unterstützt verschiedene Transporttypen für die Serverkommunikation. Wählen Sie den Transport basierend darauf, wo Ihr Server läuft und wie Sie ihn bereitstellen möchten. Detaillierte Informationen zu allen Transporttypen finden Sie unter MCP-Server-Transporte.

Für Server, die OAuth 2.1-Benutzerauthentifizierung anstelle von statischen Tokens benötigen, siehe MCP OAuth-Authentifizierung.

Für Server, die OAuth 2.1-Benutzerauthentifizierung statt statischer Tokens erfordern, siehe MCP OAuth-Authentifizierung.

STDIO-Transport

Verwenden Sie STDIO-Transport für lokale Server, die auf Ihrem Computer laufen.

Vorteile:

  • Geringere Latenz (kein Netzwerk-Overhead)
  • Bessere Sicherheit (keine Netzwerkexposition)
  • Einfachere Einrichtung (kein HTTP-Server erforderlich)

Konfigurationsparameter:

ParameterErforderlichBeschreibung
commandJaAusführbare Datei zum Ausführen (z.B. node, python, npx)
argsNeinArray von Argumenten, die an den Befehl übergeben werden
cwdNeinArbeitsverzeichnis für den Serverprozess
envNeinUmgebungsvariablen für den Serverprozess
alwaysAllowNeinArray von Werkzeugnamen zur automatischen Genehmigung
disabledNeinAuf true setzen, um diesen Server zu deaktivieren

Beispiel:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/pfad/zum/projekt/stamm",
      "env": {
        "API_KEY": "ihr_api_schlüssel"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Weitere detaillierte Informationen finden Sie unter STDIO-Transport.

Streamable HTTP-Transport

Verwenden Sie Streamable HTTP-Transport für Remote-Server, auf die über HTTP/HTTPS zugegriffen wird. Dies ist der moderne Standard für neue Remote-Server-Implementierungen.

Vorteile:

  • Kann auf verschiedenen Maschinen gehostet werden
  • Unterstützt mehrere Client-Verbindungen
  • Ermöglicht zentralisierte Bereitstellung
  • Unterstützt sowohl einfache Request-Response als auch Streaming

Konfigurationsparameter:

ParameterErforderlichBeschreibung
urlJaVollständiger URL des MCP-Endpunkts
headersNeinBenutzerdefinierte HTTP-Header (z.B. Authentifizierungs-Tokens)
alwaysAllowNeinArray von Werkzeugnamen zur automatischen Genehmigung
disabledNeinAuf true setzen, um diesen Server zu deaktivieren

Beispiel:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://ihre-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer ihr-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Weitere detaillierte Informationen finden Sie unter Streamable HTTP-Transport.

SSE-Transport (Legacy)

Verwenden Sie SSE-Transport für Remote-Server, auf die über HTTP/HTTPS zugegriffen wird. Für neue Remote-Server verwenden Sie stattdessen Streamable HTTP-Transport.

Vorteile:

  • Kann auf verschiedenen Maschinen gehostet werden
  • Unterstützt mehrere Client-Verbindungen
  • Ermöglicht zentralisierte Bereitstellung

Konfigurationsparameter:

ParameterErforderlichBeschreibung
urlJaVollständiger URL-Endpunkt des Remote-MCP-Servers
headersNeinBenutzerdefinierte HTTP-Header (z.B. Authentifizierungs-Tokens)
alwaysAllowNeinArray von Werkzeugnamen zur automatischen Genehmigung
disabledNeinAuf true setzen, um diesen Server zu deaktivieren

Beispiel:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://ihre-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer ihr-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Einen MCP-Server mit Bob erstellen

Sie können Bob bitten, benutzerdefinierte MCP-Server für spezifische Funktionen zu erstellen, die Sie benötigen.

Voraussetzung: Aktivieren Sie die Einstellung MCP-Server-Erstellung aktivieren.

Um einen Server zu erstellen:

  1. Fordern Sie das Werkzeug oder die Funktion von Bob an. Zum Beispiel:

    • "Erstelle ein MCP-Werkzeug, das den aktuellen Bitcoin-Preis abruft"
    • "Baue einen MCP-Server zur Interaktion mit der GitHub Gist API"
  2. Bob wird:

    • Ein Serverprojekt (typischerweise TypeScript) im Standard-MCP-Verzeichnis erstellen
    • Das angeforderte Werkzeug mit notwendigen API-Aufrufen implementieren
    • Sie bei Bedarf nach API-Schlüsseln oder Anmeldeinformationen fragen
    • Die Serverkonfiguration zu Ihrer Einstellungsdatei hinzufügen
    • Sich automatisch mit dem neuen Server verbinden

Weitere Informationen zur Werkzeugmechanik finden Sie unter Bobs Werkzeuge verstehen.

Einzelne Server verwalten

Um auf Servereinstellungen zuzugreifen:

  1. Klicken Sie auf das -Symbol im Bob-Panel.
  2. Wählen Sie die Registerkarte MCP.
  3. Suchen Sie den Server in der Liste.

Verfügbare Aktionen:

  • Löschen: Klicken Sie auf und bestätigen Sie das Löschen
  • Neu starten: Klicken Sie auf , um den Server neu zu starten
  • Aktivieren/Deaktivieren: Schalten Sie den Server mit dem Ein/Aus-Schalter ein oder aus
  • Netzwerk-Timeout: Legen Sie das Antwort-Timeout fest (30 Sekunden bis 5 Minuten, Standard 1 Minute)
  • Werkzeuge verwalten: Erweitern Sie den Server, um einzelne Werkzeuge zu aktivieren oder zu deaktivieren

Werkzeuge automatisch genehmigen

Die automatische Genehmigung von MCP-Werkzeugen ist standardmäßig deaktiviert und funktioniert pro Werkzeug:

  1. Aktivieren Sie die globale Option "MCP-Server verwenden" in Aktionen automatisch genehmigen.
  2. Suchen Sie in den MCP-Servereinstellungen das Werkzeug.
  3. Aktivieren Sie Immer erlauben neben dem Werkzeugnamen.

Die globale Einstellung hat Vorrang – wenn deaktiviert, werden keine MCP-Werkzeuge automatisch genehmigt.

MCP-Werkzeuge effektiv nutzen

Nach der Konfiguration eines MCP-Servers erkennt Bob automatisch verfügbare Werkzeuge. Die effektive Nutzung hängt von klaren Werkzeugdefinitionen ab.

Workflow

  1. Geben Sie Ihre Anfrage in die Bob-Chat-Oberfläche ein
  2. Bob analysiert Ihre Anfrage und verfügbare MCP-Werkzeuge
  3. Bob schlägt die Werkzeugnutzung vor; Sie genehmigen (es sei denn, automatisch genehmigt)

Effektive Werkzeugbeschreibungen schreiben

Bobs Fähigkeit, Werkzeuge korrekt auszuwählen und zu verwenden, hängt von der Qualität der Beschreibung ab. Befolgen Sie diese Richtlinien beim Definieren von MCP-Werkzeugen:

Werkzeugnamen

Verwenden Sie beschreibende, eindeutige Namen, die die Hauptfunktion angeben.

Werkzeugbeschreibungen

Geben Sie umfassende Zusammenfassungen an, die Folgendes enthalten:

  • Was das Werkzeug tut
  • Seinen Zweck und Anwendungsfälle
  • Voraussetzungen oder wichtigen Kontext
  • Erwartete Ergebnisse

Parameterbeschreibungen

Geben Sie für jeden Parameter Folgendes an:

  • Zweck und erwarteter Datentyp
  • Formatierungsanforderungen oder Einschränkungen
  • Beispiele für gültige Werte
  • Ob optional oder erforderlich

Beispiel

Schlechte Beschreibung:

Ruft Daten ab

Gute Beschreibung:

Ruft Benutzerprofilsdaten von der API unter Verwendung einer Benutzer-ID ab.
Gibt JSON zurück, das Benutzername, E-Mail und Kontoerstellungsdatum enthält.
Erfordert gültiges Authentifizierungs-Token in der Umgebung.

Zusätzliche Anleitung

Verwenden Sie Benutzerdefinierte Regeln, um bevorzugte Ansätze, komplexe Workflows oder Werkzeugpriorisierung für Ihr Team zu definieren.

MCP-Sicherheitsüberlegungen

Wichtige Sicherheitsinformationen

Die Verwendung von MCP-Servern bringt Sicherheitsüberlegungen mit sich, die Sie vor der Bereitstellung sorgfältig bewerten sollten.

Datenschutzrisiken

Externe MCP-Server:

  • Können Ihre Daten an externe Anbieter oder Drittdienste senden
  • Könnten sensiblen Code, Anmeldeinformationen oder proprietäre Informationen offenlegen
  • Können Daten auf Arten speichern oder protokollieren, die Sie nicht kontrollieren

Empfehlungen:

  • Überprüfen Sie die Datenverarbeitungsrichtlinien des MCP-Servers vor der Verwendung
  • Vermeiden Sie die Verwendung externer MCP-Server mit sensiblem oder proprietärem Code
  • Bevorzugen Sie lokale MCP-Server für vertrauliche Projekte

Lokale Sicherheitsrisiken

Lokale MCP-Server:

  • Laufen mit denselben Berechtigungen wie Bob
  • Können auf Ihr Dateisystem, Umgebungsvariablen und Systemressourcen zugreifen
  • Können beliebigen Code auf Ihrem Computer ausführen
  • Könnten potenziell Dateien ändern oder löschen

Empfehlungen:

  • Installieren Sie nur MCP-Server aus vertrauenswürdigen Quellen
  • Überprüfen Sie nach Möglichkeit den Quellcode von MCP-Servern vor der Installation
  • Verstehen Sie, welche Berechtigungen und Funktionen jeder Server benötigt
  • Seien Sie vorsichtig bei Servern, die umfassenden Dateisystemzugriff anfordern

Organisatorische Compliance

Geschäfts- und Unternehmensüberlegungen:

  • Stellen Sie sicher, dass die MCP-Server-Nutzung mit den Sicherheitsrichtlinien Ihrer Organisation übereinstimmt
  • Überprüfen Sie, ob die Datenverarbeitung den regulatorischen Anforderungen entspricht (DSGVO, HIPAA usw.)
  • Prüfen Sie, ob MCP-Server für die Verwendung in eingeschränkten Netzwerken zugelassen sind
  • Dokumentieren Sie, welche MCP-Server in Ihrer Umgebung autorisiert sind

Best Practices:

  • Führen Sie ein Inventar genehmigter MCP-Server
  • Etablieren Sie einen Überprüfungsprozess für neue MCP-Server
  • Überprüfen Sie regelmäßig die MCP-Server-Nutzung und -Berechtigungen
  • Bieten Sie Sicherheitsschulungen für Teammitglieder an, die MCP verwenden

MCP-Server überprüfen

Bevor Sie einen MCP-Server installieren:

  1. Quelle recherchieren: Überprüfen Sie den Ruf und die Erfolgsbilanz des Herausgebers
  2. Dokumentation überprüfen: Verstehen Sie, was der Server tut und worauf er zugreift
  3. Berechtigungen prüfen: Bewerten Sie, welche Systemressourcen der Server benötigt
  4. Code lesen: Wenn Open Source, überprüfen Sie die Implementierung auf Sicherheitsprobleme
  5. In Isolation testen: Probieren Sie den Server zuerst in einer Nicht-Produktionsumgebung aus
  6. Verhalten überwachen: Achten Sie auf unerwartete Netzwerkaktivität oder Dateizugriffe

Im Zweifelsfall konsultieren Sie Ihr Sicherheitsteam oder Ihre IT-Abteilung, bevor Sie MCP-Server installieren, insbesondere in Unternehmens- oder regulierten Umgebungen.

Wie ist dieses Thema?