ConfigurationMCP

Utiliser MCP dans Bob

Le Model Context Protocol (MCP) étend les capacités de Bob en se connectant à des outils et services externes. Ce guide vous montre comment configurer, gérer et utiliser les serveurs MCP avec Bob.

Pour des informations conceptuelles, consultez Comprendre MCP.

Niveaux de configuration

Vous pouvez configurer les serveurs MCP à deux niveaux :

  • Global : Stocké dans ~/.bob/mcp.json, s'applique à tous les espaces de travail
  • Projet : Stocké dans .bob/mcp.json à la racine de votre projet, permet le partage en équipe via le contrôle de version

Les configurations au niveau du projet ont la priorité sur les paramètres globaux lorsque les noms de serveur entrent en conflit.

Éditer les fichiers de configuration

Vous pouvez éditer les fichiers de configuration MCP via le menu des paramètres :

  1. Cliquez sur l'icône dans le panneau Bob.
  2. Sélectionnez l'onglet MCP.
  3. Cliquez sur le bouton approprié :
    • Éditer MCP global : Ouvre le fichier global ~/.bob/mcp.json
    • Éditer MCP du projet : Ouvre le fichier spécifique au projet .bob/mcp.json (Bob le crée s'il n'existe pas)

Les deux fichiers utilisent le format JSON avec un objet mcpServers contenant des configurations de serveur nommées.

Trouver et installer des serveurs

IBM Bob n'inclut aucun serveur MCP préinstallé. Pour trouver des serveurs :

  • Créer les vôtres : Utilisez le SDK MCP pour créer des serveurs personnalisés (voir le dépôt GitHub MCP)
  • Serveurs communautaires : Explorez les serveurs MCP contribués par la communauté dans l'écosystème MCP

Activer ou désactiver les serveurs MCP

Lorsque vous désactivez les serveurs MCP, Bob supprime toute la logique et les définitions liées à MCP de votre prompt système, réduisant ainsi l'utilisation des tokens. Bob ne peut pas se connecter aux serveurs MCP, et les outils use_mcp_tool et access_mcp_resource ne sont pas disponibles. Ce paramètre est activé par défaut.

Pour activer ou désactiver les serveurs MCP :

  1. Cliquez sur l'icône dans le panneau Bob.
  2. Sélectionnez l'onglet MCP.
  3. Activez ou désactivez Utiliser les serveurs MCP.

Activer ou désactiver la création de serveurs MCP

Lorsque vous désactivez la création de serveurs MCP, Bob supprime les instructions de votre prompt système que Bob utilise pour écrire des serveurs MCP. Bob conserve le contexte pour faire fonctionner les serveurs MCP existants, réduisant l'utilisation des tokens. Ce paramètre est activé par défaut.

Pour activer ou désactiver la création de serveurs MCP :

  1. Cliquez sur l'icône dans le panneau Bob.
  2. Sélectionnez l'onglet MCP.
  3. Activez ou désactivez Activer la création de serveurs MCP.

Activer ou désactiver les outils MCP individuels

Vous pouvez activer ou désactiver des outils spécifiques au sein d'un serveur MCP pour contrôler les capacités auxquelles Bob peut accéder. Cela fournit un contrôle précis sur la fonctionnalité MCP et aide à réduire l'utilisation de la fenêtre de contexte en excluant les définitions d'outils non utilisées.

Pour gérer les outils individuels :

  1. Cliquez sur l'icône dans le panneau Bob.
  2. Sélectionnez l'onglet MCP.
  3. Trouvez le serveur MCP dans la liste.
  4. Développez le serveur pour voir ses outils disponibles.
  5. Activez ou désactivez les outils individuels selon les besoins.

La désactivation des outils non utilisés réduit la quantité de contexte consommée par les définitions d'outils, permettant plus d'espace pour votre code et l'historique des conversations.

Types de transport

MCP prend en charge différents types de transport pour la communication avec les serveurs. Choisissez le transport en fonction de l'endroit où votre serveur s'exécute et de la façon dont vous souhaitez le déployer. Pour des informations détaillées sur tous les types de transport, consultez Transports de serveur MCP.

Pour les serveurs qui nécessitent une authentification utilisateur OAuth 2.1 au lieu de tokens statiques, consulte Authentification OAuth MCP.

Pour les serveurs qui nécessitent une authentification utilisateur OAuth 2.1 plutôt que des tokens statiques, consulte Authentification OAuth MCP.

Transport STDIO

Utilisez le transport STDIO pour les serveurs locaux qui s'exécutent sur votre ordinateur.

Avantages :

  • Latence plus faible (pas de surcharge réseau)
  • Meilleure sécurité (pas d'exposition réseau)
  • Configuration plus simple (pas de serveur HTTP requis)

Paramètres de configuration :

ParamètreRequisDescription
commandOuiExécutable à lancer (par exemple, node, python, npx)
argsNonTableau d'arguments passés à la commande
cwdNonRépertoire de travail pour le processus serveur
envNonVariables d'environnement pour le processus serveur
alwaysAllowNonTableau de noms d'outils à approuver automatiquement
disabledNonDéfinir sur true pour désactiver ce serveur

Exemple :

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/chemin/vers/racine/projet",
      "env": {
        "API_KEY": "votre_cle_api"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Pour plus d'informations détaillées, consultez Transport STDIO.

Transport HTTP Streamable

Utilisez le transport HTTP Streamable pour les serveurs distants accessibles via HTTP/HTTPS. C'est le standard moderne pour les nouvelles implémentations de serveurs distants.

Avantages :

  • Peut être hébergé sur différentes machines
  • Prend en charge plusieurs connexions client
  • Permet un déploiement centralisé
  • Prend en charge à la fois le request-response simple et le streaming

Paramètres de configuration :

ParamètreRequisDescription
urlOuiURL complète du point de terminaison MCP
headersNonEn-têtes HTTP personnalisés (par exemple, tokens d'authentification)
alwaysAllowNonTableau de noms d'outils à approuver automatiquement
disabledNonDéfinir sur true pour désactiver ce serveur

Exemple :

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://votre-url-serveur.com/mcp",
      "headers": {
        "Authorization": "Bearer votre-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Pour plus d'informations détaillées, consultez Transport HTTP Streamable.

Transport SSE (Legacy)

Utilisez le transport SSE pour les serveurs distants accessibles via HTTP/HTTPS. Pour les nouveaux serveurs distants, utilisez plutôt le transport HTTP streamable.

Avantages :

  • Peut être hébergé sur différentes machines
  • Prend en charge plusieurs connexions client
  • Permet un déploiement centralisé

Paramètres de configuration :

ParamètreRequisDescription
urlOuiURL complète du point de terminaison du serveur MCP distant
headersNonEn-têtes HTTP personnalisés (par exemple, tokens d'authentification)
alwaysAllowNonTableau de noms d'outils à approuver automatiquement
disabledNonDéfinir sur true pour désactiver ce serveur

Exemple :

{
  "mcpServers": {
    "remote-server": {
      "url": "https://votre-url-serveur.com/mcp",
      "headers": {
        "Authorization": "Bearer votre-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Créer un serveur MCP avec Bob

Vous pouvez demander à Bob de créer des serveurs MCP personnalisés pour des fonctionnalités spécifiques dont vous avez besoin.

Prérequis : Activez le paramètre Activer la création de serveurs MCP.

Pour créer un serveur :

  1. Demandez l'outil ou la fonctionnalité à Bob. Par exemple :

    • "Créer un outil MCP qui récupère le prix actuel du Bitcoin"
    • "Construire un serveur MCP pour interagir avec l'API GitHub Gist"
  2. Bob va :

    • Créer un projet de serveur (généralement TypeScript) dans le répertoire MCP par défaut
    • Implémenter l'outil demandé avec les appels API nécessaires
    • Vous demander des clés API ou des identifiants si nécessaire
    • Ajouter la configuration du serveur à votre fichier de paramètres
    • Se connecter automatiquement au nouveau serveur

Pour plus d'informations sur la mécanique des outils, consultez Comprendre les outils de Bob.

Gérer les serveurs individuels

Pour accéder aux paramètres du serveur :

  1. Cliquez sur l'icône dans le panneau Bob.
  2. Sélectionnez l'onglet MCP.
  3. Trouvez le serveur dans la liste.

Actions disponibles :

  • Supprimer : Cliquez sur et confirmez la suppression
  • Redémarrer : Cliquez sur pour redémarrer le serveur
  • Activer/Désactiver : Activez ou désactivez le serveur à l'aide du bouton marche/arrêt
  • Délai réseau : Définissez le délai de réponse (30 secondes à 5 minutes, par défaut 1 minute)
  • Gérer les outils : Développez le serveur pour activer ou désactiver les outils individuels

Approuver automatiquement les outils

L'approbation automatique des outils MCP est désactivée par défaut et fonctionne par outil :

  1. Activez l'option globale "Utiliser les serveurs MCP" dans Approuver automatiquement les actions.
  2. Dans les paramètres du serveur MCP, trouvez l'outil.
  3. Activez Toujours autoriser à côté du nom de l'outil.

Le paramètre global a la priorité – s'il est désactivé, aucun outil MCP ne sera approuvé automatiquement.

Utiliser efficacement les outils MCP

Après avoir configuré un serveur MCP, Bob détecte automatiquement les outils disponibles. L'utilisation efficace dépend de définitions d'outils claires.

Flux de travail

  1. Entrez votre demande dans l'interface de chat Bob
  2. Bob analyse votre demande et les outils MCP disponibles
  3. Bob propose l'utilisation de l'outil ; vous approuvez (sauf si approuvé automatiquement)

Rédiger des descriptions d'outils efficaces

La capacité de Bob à sélectionner et utiliser correctement les outils dépend de la qualité de la description. Suivez ces directives lors de la définition des outils MCP :

Noms d'outils

Utilisez des noms descriptifs et uniques qui indiquent la fonction principale.

Descriptions d'outils

Fournissez des résumés complets qui incluent :

  • Ce que fait l'outil
  • Son objectif et ses cas d'utilisation
  • Les prérequis ou le contexte important
  • Les résultats attendus

Descriptions de paramètres

Pour chaque paramètre, spécifiez :

  • L'objectif et le type de données attendu
  • Les exigences de formatage ou les contraintes
  • Des exemples de valeurs valides
  • S'il est optionnel ou requis

Exemple

Mauvaise description :

Récupère des données

Bonne description :

Récupère les données de profil utilisateur de l'API en utilisant un ID utilisateur.
Renvoie du JSON contenant le nom d'utilisateur, l'e-mail et la date de création du compte.
Nécessite un token d'authentification valide dans l'environnement.

Conseils supplémentaires

Utilisez les Règles personnalisées pour définir les approches préférées, les flux de travail complexes ou la priorisation des outils pour votre équipe.

Considérations de sécurité MCP

Informations de sécurité importantes

L'utilisation de serveurs MCP introduit des considérations de sécurité que vous devez évaluer soigneusement avant le déploiement.

Risques de confidentialité des données

Serveurs MCP externes :

  • Peuvent envoyer vos données à des fournisseurs externes ou des services tiers
  • Pourraient exposer du code sensible, des identifiants ou des informations propriétaires
  • Peuvent stocker ou enregistrer des données de manières que vous ne contrôlez pas

Recommandations :

  • Examinez les politiques de traitement des données du serveur MCP avant utilisation
  • Évitez d'utiliser des serveurs MCP externes avec du code sensible ou propriétaire
  • Préférez les serveurs MCP locaux pour les projets confidentiels

Risques de sécurité locale

Serveurs MCP locaux :

  • S'exécutent avec les mêmes permissions que Bob
  • Peuvent accéder à votre système de fichiers, variables d'environnement et ressources système
  • Peuvent exécuter du code arbitraire sur votre machine
  • Pourraient potentiellement modifier ou supprimer des fichiers

Recommandations :

  • N'installez que des serveurs MCP provenant de sources fiables
  • Examinez le code source des serveurs MCP avant l'installation lorsque c'est possible
  • Comprenez quelles permissions et capacités chaque serveur nécessite
  • Soyez prudent avec les serveurs qui demandent un large accès au système de fichiers

Conformité organisationnelle

Considérations commerciales et d'entreprise :

  • Assurez-vous que l'utilisation du serveur MCP s'aligne avec les politiques de sécurité de votre organisation
  • Vérifiez que le traitement des données est conforme aux exigences réglementaires (RGPD, HIPAA, etc.)
  • Vérifiez si les serveurs MCP sont approuvés pour une utilisation dans des réseaux restreints
  • Documentez quels serveurs MCP sont autorisés dans votre environnement

Meilleures pratiques :

  • Maintenez un inventaire des serveurs MCP approuvés
  • Établissez un processus d'examen pour les nouveaux serveurs MCP
  • Auditez régulièrement l'utilisation et les permissions des serveurs MCP
  • Fournissez une formation en sécurité aux membres de l'équipe utilisant MCP

Vérification des serveurs MCP

Avant d'installer un serveur MCP :

  1. Recherchez la source : Vérifiez la réputation et les antécédents de l'éditeur
  2. Examinez la documentation : Comprenez ce que fait le serveur et à quoi il accède
  3. Vérifiez les permissions : Évaluez quelles ressources système le serveur nécessite
  4. Lisez le code : Si open source, examinez l'implémentation pour les problèmes de sécurité
  5. Testez en isolation : Essayez d'abord le serveur dans un environnement hors production
  6. Surveillez le comportement : Observez toute activité réseau ou accès aux fichiers inattendu

En cas de doute, consultez votre équipe de sécurité ou votre service informatique avant d'installer des serveurs MCP, en particulier dans des environnements d'entreprise ou réglementés.

Comment trouvez-vous ce sujet ?