Utiliser MCP dans Bob
Le Model Context Protocol (MCP) étend les capacités de Bob en se connectant à des outils et services externes. Ce guide vous montre comment configurer, gérer et utiliser les serveurs MCP avec Bob.
Pour des informations conceptuelles, consultez Comprendre MCP.
Niveaux de configuration
Vous pouvez configurer les serveurs MCP à deux niveaux :
- Global : Stocké dans
~/.bob/mcp.json, s'applique à tous les espaces de travail - Projet : Stocké dans
.bob/mcp.jsonà la racine de votre projet, permet le partage en équipe via le contrôle de version
Les configurations au niveau du projet ont la priorité sur les paramètres globaux lorsque les noms de serveur entrent en conflit.
Éditer les fichiers de configuration
Vous pouvez éditer les fichiers de configuration MCP via le menu des paramètres :
- Cliquez sur l'icône dans le panneau Bob.
- Sélectionnez l'onglet MCP.
- Cliquez sur le bouton approprié :
- Éditer MCP global : Ouvre le fichier global
~/.bob/mcp.json - Éditer MCP du projet : Ouvre le fichier spécifique au projet
.bob/mcp.json(Bob le crée s'il n'existe pas)
- Éditer MCP global : Ouvre le fichier global
Les deux fichiers utilisent le format JSON avec un objet mcpServers contenant des configurations de serveur nommées.
Trouver et installer des serveurs
IBM Bob n'inclut aucun serveur MCP préinstallé. Pour trouver des serveurs :
- Créer les vôtres : Utilisez le SDK MCP pour créer des serveurs personnalisés (voir le dépôt GitHub MCP)
- Serveurs communautaires : Explorez les serveurs MCP contribués par la communauté dans l'écosystème MCP
Activer ou désactiver les serveurs MCP
Lorsque vous désactivez les serveurs MCP, Bob supprime toute la logique et les définitions liées à MCP de votre prompt système, réduisant ainsi l'utilisation des tokens. Bob ne peut pas se connecter aux serveurs MCP, et les outils use_mcp_tool et access_mcp_resource ne sont pas disponibles. Ce paramètre est activé par défaut.
Pour activer ou désactiver les serveurs MCP :
- Cliquez sur l'icône dans le panneau Bob.
- Sélectionnez l'onglet MCP.
- Activez ou désactivez Utiliser les serveurs MCP.
Activer ou désactiver la création de serveurs MCP
Lorsque vous désactivez la création de serveurs MCP, Bob supprime les instructions de votre prompt système que Bob utilise pour écrire des serveurs MCP. Bob conserve le contexte pour faire fonctionner les serveurs MCP existants, réduisant l'utilisation des tokens. Ce paramètre est activé par défaut.
Pour activer ou désactiver la création de serveurs MCP :
- Cliquez sur l'icône dans le panneau Bob.
- Sélectionnez l'onglet MCP.
- Activez ou désactivez Activer la création de serveurs MCP.
Activer ou désactiver les outils MCP individuels
Vous pouvez activer ou désactiver des outils spécifiques au sein d'un serveur MCP pour contrôler les capacités auxquelles Bob peut accéder. Cela fournit un contrôle précis sur la fonctionnalité MCP et aide à réduire l'utilisation de la fenêtre de contexte en excluant les définitions d'outils non utilisées.
Pour gérer les outils individuels :
- Cliquez sur l'icône dans le panneau Bob.
- Sélectionnez l'onglet MCP.
- Trouvez le serveur MCP dans la liste.
- Développez le serveur pour voir ses outils disponibles.
- Activez ou désactivez les outils individuels selon les besoins.
La désactivation des outils non utilisés réduit la quantité de contexte consommée par les définitions d'outils, permettant plus d'espace pour votre code et l'historique des conversations.
Types de transport
MCP prend en charge différents types de transport pour la communication avec les serveurs. Choisissez le transport en fonction de l'endroit où votre serveur s'exécute et de la façon dont vous souhaitez le déployer. Pour des informations détaillées sur tous les types de transport, consultez Transports de serveur MCP.
Pour les serveurs qui nécessitent une authentification utilisateur OAuth 2.1 au lieu de tokens statiques, consulte Authentification OAuth MCP.
Pour les serveurs qui nécessitent une authentification utilisateur OAuth 2.1 plutôt que des tokens statiques, consulte Authentification OAuth MCP.
Transport STDIO
Utilisez le transport STDIO pour les serveurs locaux qui s'exécutent sur votre ordinateur.
Avantages :
- Latence plus faible (pas de surcharge réseau)
- Meilleure sécurité (pas d'exposition réseau)
- Configuration plus simple (pas de serveur HTTP requis)
Paramètres de configuration :
| Paramètre | Requis | Description |
|---|---|---|
command | Oui | Exécutable à lancer (par exemple, node, python, npx) |
args | Non | Tableau d'arguments passés à la commande |
cwd | Non | Répertoire de travail pour le processus serveur |
env | Non | Variables d'environnement pour le processus serveur |
alwaysAllow | Non | Tableau de noms d'outils à approuver automatiquement |
disabled | Non | Définir sur true pour désactiver ce serveur |
Exemple :
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/chemin/vers/racine/projet",
"env": {
"API_KEY": "votre_cle_api"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}Pour plus d'informations détaillées, consultez Transport STDIO.
Transport HTTP Streamable
Utilisez le transport HTTP Streamable pour les serveurs distants accessibles via HTTP/HTTPS. C'est le standard moderne pour les nouvelles implémentations de serveurs distants.
Avantages :
- Peut être hébergé sur différentes machines
- Prend en charge plusieurs connexions client
- Permet un déploiement centralisé
- Prend en charge à la fois le request-response simple et le streaming
Paramètres de configuration :
| Paramètre | Requis | Description |
|---|---|---|
url | Oui | URL complète du point de terminaison MCP |
headers | Non | En-têtes HTTP personnalisés (par exemple, tokens d'authentification) |
alwaysAllow | Non | Tableau de noms d'outils à approuver automatiquement |
disabled | Non | Définir sur true pour désactiver ce serveur |
Exemple :
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://votre-url-serveur.com/mcp",
"headers": {
"Authorization": "Bearer votre-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Pour plus d'informations détaillées, consultez Transport HTTP Streamable.
Transport SSE (Legacy)
Utilisez le transport SSE pour les serveurs distants accessibles via HTTP/HTTPS. Pour les nouveaux serveurs distants, utilisez plutôt le transport HTTP streamable.
Avantages :
- Peut être hébergé sur différentes machines
- Prend en charge plusieurs connexions client
- Permet un déploiement centralisé
Paramètres de configuration :
| Paramètre | Requis | Description |
|---|---|---|
url | Oui | URL complète du point de terminaison du serveur MCP distant |
headers | Non | En-têtes HTTP personnalisés (par exemple, tokens d'authentification) |
alwaysAllow | Non | Tableau de noms d'outils à approuver automatiquement |
disabled | Non | Définir sur true pour désactiver ce serveur |
Exemple :
{
"mcpServers": {
"remote-server": {
"url": "https://votre-url-serveur.com/mcp",
"headers": {
"Authorization": "Bearer votre-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Créer un serveur MCP avec Bob
Vous pouvez demander à Bob de créer des serveurs MCP personnalisés pour des fonctionnalités spécifiques dont vous avez besoin.
Prérequis : Activez le paramètre Activer la création de serveurs MCP.
Pour créer un serveur :
-
Demandez l'outil ou la fonctionnalité à Bob. Par exemple :
- "Créer un outil MCP qui récupère le prix actuel du Bitcoin"
- "Construire un serveur MCP pour interagir avec l'API GitHub Gist"
-
Bob va :
- Créer un projet de serveur (généralement TypeScript) dans le répertoire MCP par défaut
- Implémenter l'outil demandé avec les appels API nécessaires
- Vous demander des clés API ou des identifiants si nécessaire
- Ajouter la configuration du serveur à votre fichier de paramètres
- Se connecter automatiquement au nouveau serveur
Pour plus d'informations sur la mécanique des outils, consultez Comprendre les outils de Bob.
Gérer les serveurs individuels
Pour accéder aux paramètres du serveur :
- Cliquez sur l'icône dans le panneau Bob.
- Sélectionnez l'onglet MCP.
- Trouvez le serveur dans la liste.
Actions disponibles :
- Supprimer : Cliquez sur et confirmez la suppression
- Redémarrer : Cliquez sur pour redémarrer le serveur
- Activer/Désactiver : Activez ou désactivez le serveur à l'aide du bouton marche/arrêt
- Délai réseau : Définissez le délai de réponse (30 secondes à 5 minutes, par défaut 1 minute)
- Gérer les outils : Développez le serveur pour activer ou désactiver les outils individuels
Approuver automatiquement les outils
L'approbation automatique des outils MCP est désactivée par défaut et fonctionne par outil :
- Activez l'option globale "Utiliser les serveurs MCP" dans Approuver automatiquement les actions.
- Dans les paramètres du serveur MCP, trouvez l'outil.
- Activez Toujours autoriser à côté du nom de l'outil.
Le paramètre global a la priorité – s'il est désactivé, aucun outil MCP ne sera approuvé automatiquement.
Utiliser efficacement les outils MCP
Après avoir configuré un serveur MCP, Bob détecte automatiquement les outils disponibles. L'utilisation efficace dépend de définitions d'outils claires.
Flux de travail
- Entrez votre demande dans l'interface de chat Bob
- Bob analyse votre demande et les outils MCP disponibles
- Bob propose l'utilisation de l'outil ; vous approuvez (sauf si approuvé automatiquement)
Rédiger des descriptions d'outils efficaces
La capacité de Bob à sélectionner et utiliser correctement les outils dépend de la qualité de la description. Suivez ces directives lors de la définition des outils MCP :
Noms d'outils
Utilisez des noms descriptifs et uniques qui indiquent la fonction principale.
Descriptions d'outils
Fournissez des résumés complets qui incluent :
- Ce que fait l'outil
- Son objectif et ses cas d'utilisation
- Les prérequis ou le contexte important
- Les résultats attendus
Descriptions de paramètres
Pour chaque paramètre, spécifiez :
- L'objectif et le type de données attendu
- Les exigences de formatage ou les contraintes
- Des exemples de valeurs valides
- S'il est optionnel ou requis
Exemple
Mauvaise description :
Récupère des donnéesBonne description :
Récupère les données de profil utilisateur de l'API en utilisant un ID utilisateur.
Renvoie du JSON contenant le nom d'utilisateur, l'e-mail et la date de création du compte.
Nécessite un token d'authentification valide dans l'environnement.Conseils supplémentaires
Utilisez les Règles personnalisées pour définir les approches préférées, les flux de travail complexes ou la priorisation des outils pour votre équipe.
Considérations de sécurité MCP
L'utilisation de serveurs MCP introduit des considérations de sécurité que vous devez évaluer soigneusement avant le déploiement.
Risques de confidentialité des données
Serveurs MCP externes :
- Peuvent envoyer vos données à des fournisseurs externes ou des services tiers
- Pourraient exposer du code sensible, des identifiants ou des informations propriétaires
- Peuvent stocker ou enregistrer des données de manières que vous ne contrôlez pas
Recommandations :
- Examinez les politiques de traitement des données du serveur MCP avant utilisation
- Évitez d'utiliser des serveurs MCP externes avec du code sensible ou propriétaire
- Préférez les serveurs MCP locaux pour les projets confidentiels
Risques de sécurité locale
Serveurs MCP locaux :
- S'exécutent avec les mêmes permissions que Bob
- Peuvent accéder à votre système de fichiers, variables d'environnement et ressources système
- Peuvent exécuter du code arbitraire sur votre machine
- Pourraient potentiellement modifier ou supprimer des fichiers
Recommandations :
- N'installez que des serveurs MCP provenant de sources fiables
- Examinez le code source des serveurs MCP avant l'installation lorsque c'est possible
- Comprenez quelles permissions et capacités chaque serveur nécessite
- Soyez prudent avec les serveurs qui demandent un large accès au système de fichiers
Conformité organisationnelle
Considérations commerciales et d'entreprise :
- Assurez-vous que l'utilisation du serveur MCP s'aligne avec les politiques de sécurité de votre organisation
- Vérifiez que le traitement des données est conforme aux exigences réglementaires (RGPD, HIPAA, etc.)
- Vérifiez si les serveurs MCP sont approuvés pour une utilisation dans des réseaux restreints
- Documentez quels serveurs MCP sont autorisés dans votre environnement
Meilleures pratiques :
- Maintenez un inventaire des serveurs MCP approuvés
- Établissez un processus d'examen pour les nouveaux serveurs MCP
- Auditez régulièrement l'utilisation et les permissions des serveurs MCP
- Fournissez une formation en sécurité aux membres de l'équipe utilisant MCP
Vérification des serveurs MCP
Avant d'installer un serveur MCP :
- Recherchez la source : Vérifiez la réputation et les antécédents de l'éditeur
- Examinez la documentation : Comprenez ce que fait le serveur et à quoi il accède
- Vérifiez les permissions : Évaluez quelles ressources système le serveur nécessite
- Lisez le code : Si open source, examinez l'implémentation pour les problèmes de sécurité
- Testez en isolation : Essayez d'abord le serveur dans un environnement hors production
- Surveillez le comportement : Observez toute activité réseau ou accès aux fichiers inattendu
En cas de doute, consultez votre équipe de sécurité ou votre service informatique avant d'installer des serveurs MCP, en particulier dans des environnements d'entreprise ou réglementés.
Transports de serveur MCP
MCP prend en charge des mécanismes de transport pour la communication entre Bob et les serveurs MCP.
Authentification OAuth MCP
Bob prend en charge OAuth 2.1 pour les serveurs MCP qui nécessitent un accès délégué par l'utilisateur. Bob gère automatiquement le flux d'authentification, y compris le rafraîchissement des tokens, tu n'as donc pas besoin de gérer les tokens manuellement.