MCP in Bob verwenden
Das Model Context Protocol (MCP) erweitert Bobs Funktionen durch die Verbindung mit externen Werkzeugen und Diensten. Dieser Leitfaden zeigt Ihnen, wie Sie MCP-Server mit Bob konfigurieren, verwalten und verwenden.
Für konzeptionelle Informationen siehe MCP verstehen.
Konfigurationsebenen
Sie können MCP-Server auf zwei Ebenen konfigurieren:
- Global: Gespeichert in
~/.bob/mcp.json, gilt für alle Workspaces - Projekt: Gespeichert in
.bob/mcp.jsonin Ihrem Projektstamm, ermöglicht Team-Sharing über Versionskontrolle
Konfigurationen auf Projektebene haben Vorrang vor globalen Einstellungen, wenn Servernamen in Konflikt stehen.
Konfigurationsdateien bearbeiten
Sie können MCP-Konfigurationsdateien über das Einstellungsmenü bearbeiten:
- Klicken Sie auf das -Symbol im Bob-Panel.
- Wählen Sie die Registerkarte MCP.
- Klicken Sie auf die entsprechende Schaltfläche:
- Globales MCP bearbeiten: Öffnet die globale
~/.bob/mcp.json-Datei - Projekt-MCP bearbeiten: Öffnet die projektspezifische
.bob/mcp.json-Datei (Bob erstellt sie, falls sie nicht existiert)
- Globales MCP bearbeiten: Öffnet die globale
Beide Dateien verwenden das JSON-Format mit einem mcpServers-Objekt, das benannte Serverkonfigurationen enthält.
Server finden und installieren
IBM Bob enthält keine vorinstallierten MCP-Server. Um Server zu finden:
- Eigene erstellen: Verwenden Sie das MCP SDK, um benutzerdefinierte Server zu erstellen (siehe das MCP GitHub-Repository)
- Community-Server: Erkunden Sie von der Community beigesteuerte MCP-Server im MCP-Ökosystem
MCP-Server aktivieren oder deaktivieren
Wenn Sie MCP-Server deaktivieren, entfernt Bob alle MCP-bezogenen Logik und Definitionen aus Ihrem System-Prompt und reduziert so die Token-Nutzung. Bob kann sich nicht mit MCP-Servern verbinden, und die Werkzeuge use_mcp_tool und access_mcp_resource sind nicht verfügbar. Diese Einstellung ist standardmäßig aktiviert.
Um MCP-Server zu aktivieren oder zu deaktivieren:
- Klicken Sie auf das -Symbol im Bob-Panel.
- Wählen Sie die Registerkarte MCP.
- Aktivieren oder deaktivieren Sie MCP-Server verwenden.
MCP-Server-Erstellung aktivieren oder deaktivieren
Wenn Sie die MCP-Server-Erstellung deaktivieren, entfernt Bob die Anweisungen aus Ihrem System-Prompt, die Bob zum Schreiben von MCP-Servern verwendet. Bob behält den Kontext für den Betrieb bestehender MCP-Server bei und reduziert die Token-Nutzung. Diese Einstellung ist standardmäßig aktiviert.
Um die MCP-Server-Erstellung zu aktivieren oder zu deaktivieren:
- Klicken Sie auf das -Symbol im Bob-Panel.
- Wählen Sie die Registerkarte MCP.
- Aktivieren oder deaktivieren Sie MCP-Server-Erstellung aktivieren.
Einzelne MCP-Werkzeuge aktivieren oder deaktivieren
Sie können bestimmte Werkzeuge innerhalb eines MCP-Servers aktivieren oder deaktivieren, um zu steuern, auf welche Funktionen Bob zugreifen kann. Dies bietet eine feinkörnige Kontrolle über die MCP-Funktionalität und hilft, die Nutzung des Kontextfensters zu reduzieren, indem nicht verwendete Werkzeugdefinitionen ausgeschlossen werden.
Um einzelne Werkzeuge zu verwalten:
- Klicken Sie auf das -Symbol im Bob-Panel.
- Wählen Sie die Registerkarte MCP.
- Suchen Sie den MCP-Server in der Liste.
- Erweitern Sie den Server, um seine verfügbaren Werkzeuge anzuzeigen.
- Schalten Sie einzelne Werkzeuge nach Bedarf ein oder aus.
Das Deaktivieren nicht verwendeter Werkzeuge reduziert die Menge an Kontext, die von Werkzeugdefinitionen verbraucht wird, und ermöglicht mehr Platz für Ihren Code und Gesprächsverlauf.
Transporttypen
MCP unterstützt verschiedene Transporttypen für die Serverkommunikation. Wählen Sie den Transport basierend darauf, wo Ihr Server läuft und wie Sie ihn bereitstellen möchten. Detaillierte Informationen zu allen Transporttypen finden Sie unter MCP-Server-Transporte.
Für Server, die OAuth 2.1-Benutzerauthentifizierung anstelle von statischen Tokens benötigen, siehe MCP OAuth-Authentifizierung.
Für Server, die OAuth 2.1-Benutzerauthentifizierung statt statischer Tokens erfordern, siehe MCP OAuth-Authentifizierung.
STDIO-Transport
Verwenden Sie STDIO-Transport für lokale Server, die auf Ihrem Computer laufen.
Vorteile:
- Geringere Latenz (kein Netzwerk-Overhead)
- Bessere Sicherheit (keine Netzwerkexposition)
- Einfachere Einrichtung (kein HTTP-Server erforderlich)
Konfigurationsparameter:
| Parameter | Erforderlich | Beschreibung |
|---|---|---|
command | Ja | Ausführbare Datei zum Ausführen (z.B. node, python, npx) |
args | Nein | Array von Argumenten, die an den Befehl übergeben werden |
cwd | Nein | Arbeitsverzeichnis für den Serverprozess |
env | Nein | Umgebungsvariablen für den Serverprozess |
alwaysAllow | Nein | Array von Werkzeugnamen zur automatischen Genehmigung |
disabled | Nein | Auf true setzen, um diesen Server zu deaktivieren |
Beispiel:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/pfad/zum/projekt/stamm",
"env": {
"API_KEY": "ihr_api_schlüssel"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}Weitere detaillierte Informationen finden Sie unter STDIO-Transport.
Streamable HTTP-Transport
Verwenden Sie Streamable HTTP-Transport für Remote-Server, auf die über HTTP/HTTPS zugegriffen wird. Dies ist der moderne Standard für neue Remote-Server-Implementierungen.
Vorteile:
- Kann auf verschiedenen Maschinen gehostet werden
- Unterstützt mehrere Client-Verbindungen
- Ermöglicht zentralisierte Bereitstellung
- Unterstützt sowohl einfache Request-Response als auch Streaming
Konfigurationsparameter:
| Parameter | Erforderlich | Beschreibung |
|---|---|---|
url | Ja | Vollständiger URL des MCP-Endpunkts |
headers | Nein | Benutzerdefinierte HTTP-Header (z.B. Authentifizierungs-Tokens) |
alwaysAllow | Nein | Array von Werkzeugnamen zur automatischen Genehmigung |
disabled | Nein | Auf true setzen, um diesen Server zu deaktivieren |
Beispiel:
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://ihre-server-url.com/mcp",
"headers": {
"Authorization": "Bearer ihr-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Weitere detaillierte Informationen finden Sie unter Streamable HTTP-Transport.
SSE-Transport (Legacy)
Verwenden Sie SSE-Transport für Remote-Server, auf die über HTTP/HTTPS zugegriffen wird. Für neue Remote-Server verwenden Sie stattdessen Streamable HTTP-Transport.
Vorteile:
- Kann auf verschiedenen Maschinen gehostet werden
- Unterstützt mehrere Client-Verbindungen
- Ermöglicht zentralisierte Bereitstellung
Konfigurationsparameter:
| Parameter | Erforderlich | Beschreibung |
|---|---|---|
url | Ja | Vollständiger URL-Endpunkt des Remote-MCP-Servers |
headers | Nein | Benutzerdefinierte HTTP-Header (z.B. Authentifizierungs-Tokens) |
alwaysAllow | Nein | Array von Werkzeugnamen zur automatischen Genehmigung |
disabled | Nein | Auf true setzen, um diesen Server zu deaktivieren |
Beispiel:
{
"mcpServers": {
"remote-server": {
"url": "https://ihre-server-url.com/mcp",
"headers": {
"Authorization": "Bearer ihr-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Einen MCP-Server mit Bob erstellen
Sie können Bob bitten, benutzerdefinierte MCP-Server für spezifische Funktionen zu erstellen, die Sie benötigen.
Voraussetzung: Aktivieren Sie die Einstellung MCP-Server-Erstellung aktivieren.
Um einen Server zu erstellen:
-
Fordern Sie das Werkzeug oder die Funktion von Bob an. Zum Beispiel:
- "Erstelle ein MCP-Werkzeug, das den aktuellen Bitcoin-Preis abruft"
- "Baue einen MCP-Server zur Interaktion mit der GitHub Gist API"
-
Bob wird:
- Ein Serverprojekt (typischerweise TypeScript) im Standard-MCP-Verzeichnis erstellen
- Das angeforderte Werkzeug mit notwendigen API-Aufrufen implementieren
- Sie bei Bedarf nach API-Schlüsseln oder Anmeldeinformationen fragen
- Die Serverkonfiguration zu Ihrer Einstellungsdatei hinzufügen
- Sich automatisch mit dem neuen Server verbinden
Weitere Informationen zur Werkzeugmechanik finden Sie unter Bobs Werkzeuge verstehen.
Einzelne Server verwalten
Um auf Servereinstellungen zuzugreifen:
- Klicken Sie auf das -Symbol im Bob-Panel.
- Wählen Sie die Registerkarte MCP.
- Suchen Sie den Server in der Liste.
Verfügbare Aktionen:
- Löschen: Klicken Sie auf und bestätigen Sie das Löschen
- Neu starten: Klicken Sie auf , um den Server neu zu starten
- Aktivieren/Deaktivieren: Schalten Sie den Server mit dem Ein/Aus-Schalter ein oder aus
- Netzwerk-Timeout: Legen Sie das Antwort-Timeout fest (30 Sekunden bis 5 Minuten, Standard 1 Minute)
- Werkzeuge verwalten: Erweitern Sie den Server, um einzelne Werkzeuge zu aktivieren oder zu deaktivieren
Werkzeuge automatisch genehmigen
Die automatische Genehmigung von MCP-Werkzeugen ist standardmäßig deaktiviert und funktioniert pro Werkzeug:
- Aktivieren Sie die globale Option "MCP-Server verwenden" in Aktionen automatisch genehmigen.
- Suchen Sie in den MCP-Servereinstellungen das Werkzeug.
- Aktivieren Sie Immer erlauben neben dem Werkzeugnamen.
Die globale Einstellung hat Vorrang – wenn deaktiviert, werden keine MCP-Werkzeuge automatisch genehmigt.
MCP-Werkzeuge effektiv nutzen
Nach der Konfiguration eines MCP-Servers erkennt Bob automatisch verfügbare Werkzeuge. Die effektive Nutzung hängt von klaren Werkzeugdefinitionen ab.
Workflow
- Geben Sie Ihre Anfrage in die Bob-Chat-Oberfläche ein
- Bob analysiert Ihre Anfrage und verfügbare MCP-Werkzeuge
- Bob schlägt die Werkzeugnutzung vor; Sie genehmigen (es sei denn, automatisch genehmigt)
Effektive Werkzeugbeschreibungen schreiben
Bobs Fähigkeit, Werkzeuge korrekt auszuwählen und zu verwenden, hängt von der Qualität der Beschreibung ab. Befolgen Sie diese Richtlinien beim Definieren von MCP-Werkzeugen:
Werkzeugnamen
Verwenden Sie beschreibende, eindeutige Namen, die die Hauptfunktion angeben.
Werkzeugbeschreibungen
Geben Sie umfassende Zusammenfassungen an, die Folgendes enthalten:
- Was das Werkzeug tut
- Seinen Zweck und Anwendungsfälle
- Voraussetzungen oder wichtigen Kontext
- Erwartete Ergebnisse
Parameterbeschreibungen
Geben Sie für jeden Parameter Folgendes an:
- Zweck und erwarteter Datentyp
- Formatierungsanforderungen oder Einschränkungen
- Beispiele für gültige Werte
- Ob optional oder erforderlich
Beispiel
Schlechte Beschreibung:
Ruft Daten abGute Beschreibung:
Ruft Benutzerprofilsdaten von der API unter Verwendung einer Benutzer-ID ab.
Gibt JSON zurück, das Benutzername, E-Mail und Kontoerstellungsdatum enthält.
Erfordert gültiges Authentifizierungs-Token in der Umgebung.Zusätzliche Anleitung
Verwenden Sie Benutzerdefinierte Regeln, um bevorzugte Ansätze, komplexe Workflows oder Werkzeugpriorisierung für Ihr Team zu definieren.
MCP-Sicherheitsüberlegungen
Die Verwendung von MCP-Servern bringt Sicherheitsüberlegungen mit sich, die Sie vor der Bereitstellung sorgfältig bewerten sollten.
Datenschutzrisiken
Externe MCP-Server:
- Können Ihre Daten an externe Anbieter oder Drittdienste senden
- Könnten sensiblen Code, Anmeldeinformationen oder proprietäre Informationen offenlegen
- Können Daten auf Arten speichern oder protokollieren, die Sie nicht kontrollieren
Empfehlungen:
- Überprüfen Sie die Datenverarbeitungsrichtlinien des MCP-Servers vor der Verwendung
- Vermeiden Sie die Verwendung externer MCP-Server mit sensiblem oder proprietärem Code
- Bevorzugen Sie lokale MCP-Server für vertrauliche Projekte
Lokale Sicherheitsrisiken
Lokale MCP-Server:
- Laufen mit denselben Berechtigungen wie Bob
- Können auf Ihr Dateisystem, Umgebungsvariablen und Systemressourcen zugreifen
- Können beliebigen Code auf Ihrem Computer ausführen
- Könnten potenziell Dateien ändern oder löschen
Empfehlungen:
- Installieren Sie nur MCP-Server aus vertrauenswürdigen Quellen
- Überprüfen Sie nach Möglichkeit den Quellcode von MCP-Servern vor der Installation
- Verstehen Sie, welche Berechtigungen und Funktionen jeder Server benötigt
- Seien Sie vorsichtig bei Servern, die umfassenden Dateisystemzugriff anfordern
Organisatorische Compliance
Geschäfts- und Unternehmensüberlegungen:
- Stellen Sie sicher, dass die MCP-Server-Nutzung mit den Sicherheitsrichtlinien Ihrer Organisation übereinstimmt
- Überprüfen Sie, ob die Datenverarbeitung den regulatorischen Anforderungen entspricht (DSGVO, HIPAA usw.)
- Prüfen Sie, ob MCP-Server für die Verwendung in eingeschränkten Netzwerken zugelassen sind
- Dokumentieren Sie, welche MCP-Server in Ihrer Umgebung autorisiert sind
Best Practices:
- Führen Sie ein Inventar genehmigter MCP-Server
- Etablieren Sie einen Überprüfungsprozess für neue MCP-Server
- Überprüfen Sie regelmäßig die MCP-Server-Nutzung und -Berechtigungen
- Bieten Sie Sicherheitsschulungen für Teammitglieder an, die MCP verwenden
MCP-Server überprüfen
Bevor Sie einen MCP-Server installieren:
- Quelle recherchieren: Überprüfen Sie den Ruf und die Erfolgsbilanz des Herausgebers
- Dokumentation überprüfen: Verstehen Sie, was der Server tut und worauf er zugreift
- Berechtigungen prüfen: Bewerten Sie, welche Systemressourcen der Server benötigt
- Code lesen: Wenn Open Source, überprüfen Sie die Implementierung auf Sicherheitsprobleme
- In Isolation testen: Probieren Sie den Server zuerst in einer Nicht-Produktionsumgebung aus
- Verhalten überwachen: Achten Sie auf unerwartete Netzwerkaktivität oder Dateizugriffe
Im Zweifelsfall konsultieren Sie Ihr Sicherheitsteam oder Ihre IT-Abteilung, bevor Sie MCP-Server installieren, insbesondere in Unternehmens- oder regulierten Umgebungen.
MCP-Server-Transporte
MCP unterstützt Transportmechanismen für die Kommunikation zwischen Bob und MCP-Servern.
MCP OAuth-Authentifizierung
Bob unterstützt OAuth 2.1 für MCP-Server, die benutzerdelegierten Zugriff benötigen. Bob verwaltet den Authentifizierungsablauf automatisch, einschließlich Token-Aktualisierung, sodass du Tokens nicht manuell verwalten musst.