KonfiguracjaMCP

Używanie MCP w Bob

Model Context Protocol (MCP) rozszerza możliwości Boba poprzez łączenie z zewnętrznymi narzędziami i usługami. Ten przewodnik pokazuje, jak konfigurować, zarządzać i używać serwerów MCP z Bobem.

Aby uzyskać informacje koncepcyjne, zobacz Zrozumienie MCP.

Poziomy konfiguracji

Możesz konfigurować serwery MCP na dwóch poziomach:

  • Globalny: Przechowywany w ~/.bob/mcp.json, stosuje się do wszystkich przestrzeni roboczych
  • Projektowy: Przechowywany w .bob/mcp.json w katalogu głównym projektu, umożliwia udostępnianie zespołowi poprzez kontrolę wersji

Konfiguracje na poziomie projektu mają pierwszeństwo przed ustawieniami globalnymi, gdy nazwy serwerów są w konflikcie.

Edytuj pliki konfiguracyjne

Możesz edytować pliki konfiguracyjne MCP z menu ustawień:

  1. Kliknij ikonę w panelu Boba.
  2. Wybierz zakładkę MCP.
  3. Kliknij odpowiedni przycisk:
    • Edit Global MCP: Otwiera globalny plik ~/.bob/mcp.json
    • Edit Project MCP: Otwiera plik .bob/mcp.json specyficzny dla projektu (Bob tworzy go, jeśli nie istnieje)

Oba pliki używają formatu JSON z obiektem mcpServers zawierającym nazwane konfiguracje serwerów.

Znajdź i zainstaluj serwery

IBM Bob nie zawiera preinstalowanych serwerów MCP. Aby znaleźć serwery:

  • Zbuduj własny: Użyj SDK MCP do tworzenia niestandardowych serwerów (zobacz repozytorium MCP na GitHub)
  • Serwery społeczności: Przeglądaj serwery MCP tworzone przez społeczność w ekosystemie MCP

Włącz lub wyłącz serwery MCP

Gdy wyłączysz serwery MCP, Bob usuwa całą logikę i definicje związane z MCP z twojego promptu systemowego, zmniejszając zużycie tokenów. Bob nie może łączyć się z żadnymi serwerami MCP, a narzędzia use_mcp_tool i access_mcp_resource są niedostępne. To ustawienie jest domyślnie włączone.

Aby włączyć lub wyłączyć serwery MCP:

  1. Kliknij ikonę w panelu Boba.
  2. Wybierz zakładkę MCP.
  3. Zaznacz lub odznacz Use MCP Servers.

Włącz lub wyłącz tworzenie serwerów MCP

Gdy wyłączysz tworzenie serwerów MCP, Bob usuwa instrukcje z twojego promptu systemowego, których Bob używa do pisania serwerów MCP. Bob zachowuje kontekst do obsługi istniejących serwerów MCP, zmniejszając zużycie tokenów. To ustawienie jest domyślnie włączone.

Aby włączyć lub wyłączyć tworzenie serwerów MCP:

  1. Kliknij ikonę w panelu Boba.
  2. Wybierz zakładkę MCP.
  3. Zaznacz lub odznacz Enable MCP Server Creation.

Włącz lub wyłącz poszczególne narzędzia MCP

Możesz włączać lub wyłączać określone narzędzia w serwerze MCP, aby kontrolować, do jakich możliwości Bob może uzyskać dostęp. Zapewnia to szczegółową kontrolę nad funkcjonalnością MCP i pomaga zmniejszyć zużycie okna kontekstu poprzez wykluczenie nieużywanych definicji narzędzi.

Aby zarządzać poszczególnymi narzędziami:

  1. Kliknij ikonę w panelu Boba.
  2. Wybierz zakładkę MCP.
  3. Znajdź serwer MCP na liście.
  4. Rozwiń serwer, aby zobaczyć dostępne narzędzia.
  5. Włączaj lub wyłączaj poszczególne narzędzia według potrzeb.

Wyłączenie nieużywanych narzędzi zmniejsza ilość kontekstu zużywanego przez definicje narzędzi, pozwalając na więcej miejsca dla twojego kodu i historii konwersacji.

Typy transportu

MCP obsługuje różne typy transportu do komunikacji z serwerem. Wybierz transport w zależności od tego, gdzie działa twój serwer i jak chcesz go wdrożyć. Aby uzyskać szczegółowe informacje o wszystkich typach transportu, zobacz Transporty serwerów MCP.

W przypadku serwerów wymagających uwierzytelniania użytkownika OAuth 2.1 zamiast tokenów statycznych, zobacz Uwierzytelnianie OAuth MCP.

W przypadku serwerów wymagających uwierzytelniania użytkownika OAuth 2.1 zamiast tokenów statycznych, zobacz Uwierzytelnianie OAuth MCP.

Transport STDIO

Użyj transportu STDIO dla lokalnych serwerów działających na twoim komputerze.

Korzyści:

  • Niższe opóźnienie (brak narzutu sieciowego)
  • Lepsza bezpieczeństwo (brak ekspozycji sieciowej)
  • Prostsza konfiguracja (nie jest potrzebny serwer HTTP)

Parametry konfiguracji:

ParametrWymaganyOpis
commandTakPlik wykonywalny do uruchomienia (np. node, python, npx)
argsNieTablica argumentów do przekazania do polecenia
cwdNieKatalog roboczy dla procesu serwera
envNieZmienne środowiskowe dla procesu serwera
alwaysAllowNieTablica nazw narzędzi do automatycznego zatwierdzania
disabledNieUstaw na true, aby wyłączyć ten serwer

Przykład:

{
  "mcpServers": {
    "local-server": {
      "command": "node",
      "args": ["server.js"],
      "cwd": "/path/to/project/root",
      "env": {
        "API_KEY": "your_api_key"
      },
      "alwaysAllow": ["tool1", "tool2"],
      "disabled": false
    }
  }
}

Aby uzyskać bardziej szczegółowe informacje, zobacz Transport STDIO.

Transport Streamable HTTP

Użyj transportu Streamable HTTP dla zdalnych serwerów dostępnych przez HTTP/HTTPS. To jest nowoczesny standard dla nowych implementacji serwerów zdalnych.

Korzyści:

  • Może być hostowany na różnych maszynach
  • Obsługuje wiele połączeń klientów
  • Umożliwia scentralizowane wdrożenie
  • Obsługuje zarówno proste request-response, jak i streaming

Parametry konfiguracji:

ParametrWymaganyOpis
urlTakPełny adres URL punktu końcowego MCP
headersNieNiestandardowe nagłówki HTTP (np. tokeny uwierzytelniania)
alwaysAllowNieTablica nazw narzędzi do automatycznego zatwierdzania
disabledNieUstaw na true, aby wyłączyć ten serwer

Przykład:

{
  "mcpServers": {
    "remote-server": {
      "type": "streamable-http",
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Aby uzyskać bardziej szczegółowe informacje, zobacz Transport Streamable HTTP.

Transport SSE (przestarzały)

Użyj transportu SSE dla zdalnych serwerów dostępnych przez HTTP/HTTPS. Dla nowych zdalnych serwerów użyj zamiast tego transportu Streamable HTTP.

Korzyści:

  • Może być hostowany na różnych maszynach
  • Obsługuje wiele połączeń klientów
  • Umożliwia scentralizowane wdrożenie

Parametry konfiguracji:

ParametrWymaganyOpis
urlTakPełny adres URL punktu końcowego zdalnego serwera MCP
headersNieNiestandardowe nagłówki HTTP (np. tokeny uwierzytelniania)
alwaysAllowNieTablica nazw narzędzi do automatycznego zatwierdzania
disabledNieUstaw na true, aby wyłączyć ten serwer

Przykład:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://your-server-url.com/mcp",
      "headers": {
        "Authorization": "Bearer your-token"
      },
      "alwaysAllow": ["tool3"],
      "disabled": false
    }
  }
}

Utwórz serwer MCP z Bobem

Możesz poprosić Boba o zbudowanie niestandardowych serwerów MCP dla konkretnych możliwości, których potrzebujesz.

Wymaganie wstępne: Włącz ustawienie Enable MCP Server Creation.

Aby utworzyć serwer:

  1. Poproś Boba o narzędzie lub możliwość. Na przykład:

    • "Utwórz narzędzie MCP, które pobiera aktualną cenę Bitcoina"
    • "Zbuduj serwer MCP do interakcji z API GitHub Gist"
  2. Bob:

    • Utworzy szkielet projektu serwera (zazwyczaj TypeScript) w domyślnym katalogu MCP
    • Zaimplementuje żądane narzędzie z niezbędnymi wywołaniami API
    • Poprosi cię o klucze API lub dane uwierzytelniające, jeśli będą potrzebne
    • Doda konfigurację serwera do twojego pliku ustawień
    • Połączy się z nowym serwerem automatycznie

Aby uzyskać więcej informacji o mechanice narzędzi, zobacz Zrozumienie narzędzi Boba.

Zarządzaj poszczególnymi serwerami

Aby uzyskać dostęp do ustawień serwera:

  1. Kliknij ikonę w panelu Boba.
  2. Wybierz zakładkę MCP.
  3. Znajdź serwer na liście.

Dostępne akcje:

  • Usuń: Kliknij i potwierdź usunięcie
  • Uruchom ponownie: Kliknij , aby ponownie uruchomić serwer
  • Włącz/Wyłącz: Włącz lub wyłącz serwer za pomocą przełącznika zasilania
  • Limit czasu sieci: Ustaw limit czasu odpowiedzi (od 30 sekund do 5 minut, domyślnie 1 minuta)
  • Zarządzaj narzędziami: Rozwiń serwer, aby włączyć lub wyłączyć poszczególne narzędzia

Automatyczne zatwierdzanie narzędzi

Automatyczne zatwierdzanie narzędzi MCP jest domyślnie wyłączone i działa dla każdego narzędzia osobno:

  1. Włącz globalną opcję "Use MCP servers" w Automatyczne zatwierdzanie akcji.
  2. W ustawieniach serwera MCP znajdź narzędzie.
  3. Zaznacz Always allow obok nazwy narzędzia.

Ustawienie globalne ma pierwszeństwo—jeśli jest wyłączone, żadne narzędzia MCP nie będą automatycznie zatwierdzane.

Efektywne używanie narzędzi MCP

Po skonfigurowaniu serwera MCP, Bob automatycznie wykrywa dostępne narzędzia. Efektywne użycie zależy od jasnych definicji narzędzi.

Przepływ pracy

  1. Wpisz swoje żądanie w interfejsie czatu Boba
  2. Bob analizuje twoje żądanie i dostępne narzędzia MCP
  3. Bob proponuje użycie narzędzia; zatwierdzasz (chyba że jest automatycznie zatwierdzone)

Pisz efektywne opisy narzędzi

Zdolność Boba do prawidłowego wybierania i używania narzędzi zależy od jakości opisu. Postępuj zgodnie z tymi wytycznymi podczas definiowania narzędzi MCP:

Nazwy narzędzi

Używaj opisowych, jednoznacznych nazw, które wskazują główną funkcję.

Opisy narzędzi

Podaj kompleksowe podsumowania, które zawierają:

  • Co robi narzędzie
  • Jego cel i przypadki użycia
  • Wymagania wstępne lub ważny kontekst
  • Oczekiwane wyniki

Opisy parametrów

Dla każdego parametru określ:

  • Cel i oczekiwany typ danych
  • Wymagania formatowania lub ograniczenia
  • Przykładowe prawidłowe wartości
  • Czy jest opcjonalny czy wymagany

Przykład

Słaby opis:

Gets data

Dobry opis:

Retrieves user profile data from the API using a user ID. 
Returns JSON containing username, email, and account creation date. 
Requires valid authentication token in environment.

Dodatkowe wskazówki

Użyj Niestandardowych reguł, aby zdefiniować preferowane podejścia, złożone przepływy pracy lub priorytetyzację narzędzi dla twojego zespołu.

Względy bezpieczeństwa MCP

Ważne informacje o bezpieczeństwie

Korzystanie z serwerów MCP wprowadza względy bezpieczeństwa, które należy dokładnie ocenić przed wdrożeniem.

Zagrożenia prywatności danych

Zewnętrzne serwery MCP:

  • Mogą wysyłać twoje dane do zewnętrznych dostawców lub usług stron trzecich
  • Mogą ujawnić wrażliwy kod, dane uwierzytelniające lub informacje zastrzeżone
  • Mogą przechowywać lub rejestrować dane w sposób, którego nie kontrolujesz

Zalecenia:

  • Przejrzyj politykę obsługi danych serwera MCP przed użyciem
  • Unikaj używania zewnętrznych serwerów MCP z wrażliwym lub zastrzeżonym kodem
  • Preferuj lokalne serwery MCP dla poufnych projektów

Zagrożenia bezpieczeństwa lokalnego

Lokalne serwery MCP:

  • Działają z tymi samymi uprawnieniami co Bob
  • Mogą uzyskać dostęp do twojego systemu plików, zmiennych środowiskowych i zasobów systemowych
  • Mogą wykonywać dowolny kod na twoim komputerze
  • Mogą potencjalnie modyfikować lub usuwać pliki

Zalecenia:

  • Instaluj tylko serwery MCP z zaufanych źródeł
  • Przejrzyj kod źródłowy serwerów MCP przed instalacją, gdy to możliwe
  • Zrozum, jakie uprawnienia i możliwości wymaga każdy serwer
  • Zachowaj ostrożność z serwerami, które żądają szerokiego dostępu do systemu plików

Zgodność organizacyjna

Względy biznesowe i korporacyjne:

  • Upewnij się, że korzystanie z serwera MCP jest zgodne z polityką bezpieczeństwa twojej organizacji
  • Sprawdź, czy obsługa danych jest zgodna z wymogami regulacyjnymi (RODO, HIPAA itp.)
  • Sprawdź, czy serwery MCP są zatwierdzone do użytku w sieciach z ograniczeniami
  • Udokumentuj, które serwery MCP są autoryzowane do użytku w twoim środowisku

Najlepsze praktyki:

  • Prowadź inwentaryzację zatwierdzonych serwerów MCP
  • Ustanów proces przeglądu dla nowych serwerów MCP
  • Regularnie przeprowadzaj audyt użycia i uprawnień serwerów MCP
  • Zapewnij szkolenie z zakresu bezpieczeństwa dla członków zespołu korzystających z MCP

Weryfikacja serwerów MCP

Przed zainstalowaniem jakiegokolwiek serwera MCP:

  1. Zbadaj źródło: Zweryfikuj reputację i historię wydawcy
  2. Przejrzyj dokumentację: Zrozum, co robi serwer i do czego uzyskuje dostęp
  3. Sprawdź uprawnienia: Oceń, jakie zasoby systemowe wymaga serwer
  4. Przeczytaj kod: Jeśli jest open source, przejrzyj implementację pod kątem problemów z bezpieczeństwem
  5. Testuj w izolacji: Najpierw wypróbuj serwer w środowisku nieprodukcyjnym
  6. Monitoruj zachowanie: Obserwuj nieoczekiwaną aktywność sieciową lub dostęp do plików

W razie wątpliwości skonsultuj się z zespołem bezpieczeństwa lub działem IT przed zainstalowaniem serwerów MCP, szczególnie w środowiskach korporacyjnych lub regulowanych.

Jak oceniasz ten temat?