Używanie MCP w Bob
Model Context Protocol (MCP) rozszerza możliwości Boba poprzez łączenie z zewnętrznymi narzędziami i usługami. Ten przewodnik pokazuje, jak konfigurować, zarządzać i używać serwerów MCP z Bobem.
Aby uzyskać informacje koncepcyjne, zobacz Zrozumienie MCP.
Poziomy konfiguracji
Możesz konfigurować serwery MCP na dwóch poziomach:
- Globalny: Przechowywany w
~/.bob/mcp.json, stosuje się do wszystkich przestrzeni roboczych - Projektowy: Przechowywany w
.bob/mcp.jsonw katalogu głównym projektu, umożliwia udostępnianie zespołowi poprzez kontrolę wersji
Konfiguracje na poziomie projektu mają pierwszeństwo przed ustawieniami globalnymi, gdy nazwy serwerów są w konflikcie.
Edytuj pliki konfiguracyjne
Możesz edytować pliki konfiguracyjne MCP z menu ustawień:
- Kliknij ikonę w panelu Boba.
- Wybierz zakładkę MCP.
- Kliknij odpowiedni przycisk:
- Edit Global MCP: Otwiera globalny plik
~/.bob/mcp.json - Edit Project MCP: Otwiera plik
.bob/mcp.jsonspecyficzny dla projektu (Bob tworzy go, jeśli nie istnieje)
- Edit Global MCP: Otwiera globalny plik
Oba pliki używają formatu JSON z obiektem mcpServers zawierającym nazwane konfiguracje serwerów.
Znajdź i zainstaluj serwery
IBM Bob nie zawiera preinstalowanych serwerów MCP. Aby znaleźć serwery:
- Zbuduj własny: Użyj SDK MCP do tworzenia niestandardowych serwerów (zobacz repozytorium MCP na GitHub)
- Serwery społeczności: Przeglądaj serwery MCP tworzone przez społeczność w ekosystemie MCP
Włącz lub wyłącz serwery MCP
Gdy wyłączysz serwery MCP, Bob usuwa całą logikę i definicje związane z MCP z twojego promptu systemowego, zmniejszając zużycie tokenów. Bob nie może łączyć się z żadnymi serwerami MCP, a narzędzia use_mcp_tool i access_mcp_resource są niedostępne. To ustawienie jest domyślnie włączone.
Aby włączyć lub wyłączyć serwery MCP:
- Kliknij ikonę w panelu Boba.
- Wybierz zakładkę MCP.
- Zaznacz lub odznacz Use MCP Servers.
Włącz lub wyłącz tworzenie serwerów MCP
Gdy wyłączysz tworzenie serwerów MCP, Bob usuwa instrukcje z twojego promptu systemowego, których Bob używa do pisania serwerów MCP. Bob zachowuje kontekst do obsługi istniejących serwerów MCP, zmniejszając zużycie tokenów. To ustawienie jest domyślnie włączone.
Aby włączyć lub wyłączyć tworzenie serwerów MCP:
- Kliknij ikonę w panelu Boba.
- Wybierz zakładkę MCP.
- Zaznacz lub odznacz Enable MCP Server Creation.
Włącz lub wyłącz poszczególne narzędzia MCP
Możesz włączać lub wyłączać określone narzędzia w serwerze MCP, aby kontrolować, do jakich możliwości Bob może uzyskać dostęp. Zapewnia to szczegółową kontrolę nad funkcjonalnością MCP i pomaga zmniejszyć zużycie okna kontekstu poprzez wykluczenie nieużywanych definicji narzędzi.
Aby zarządzać poszczególnymi narzędziami:
- Kliknij ikonę w panelu Boba.
- Wybierz zakładkę MCP.
- Znajdź serwer MCP na liście.
- Rozwiń serwer, aby zobaczyć dostępne narzędzia.
- Włączaj lub wyłączaj poszczególne narzędzia według potrzeb.
Wyłączenie nieużywanych narzędzi zmniejsza ilość kontekstu zużywanego przez definicje narzędzi, pozwalając na więcej miejsca dla twojego kodu i historii konwersacji.
Typy transportu
MCP obsługuje różne typy transportu do komunikacji z serwerem. Wybierz transport w zależności od tego, gdzie działa twój serwer i jak chcesz go wdrożyć. Aby uzyskać szczegółowe informacje o wszystkich typach transportu, zobacz Transporty serwerów MCP.
W przypadku serwerów wymagających uwierzytelniania użytkownika OAuth 2.1 zamiast tokenów statycznych, zobacz Uwierzytelnianie OAuth MCP.
W przypadku serwerów wymagających uwierzytelniania użytkownika OAuth 2.1 zamiast tokenów statycznych, zobacz Uwierzytelnianie OAuth MCP.
Transport STDIO
Użyj transportu STDIO dla lokalnych serwerów działających na twoim komputerze.
Korzyści:
- Niższe opóźnienie (brak narzutu sieciowego)
- Lepsza bezpieczeństwo (brak ekspozycji sieciowej)
- Prostsza konfiguracja (nie jest potrzebny serwer HTTP)
Parametry konfiguracji:
| Parametr | Wymagany | Opis |
|---|---|---|
command | Tak | Plik wykonywalny do uruchomienia (np. node, python, npx) |
args | Nie | Tablica argumentów do przekazania do polecenia |
cwd | Nie | Katalog roboczy dla procesu serwera |
env | Nie | Zmienne środowiskowe dla procesu serwera |
alwaysAllow | Nie | Tablica nazw narzędzi do automatycznego zatwierdzania |
disabled | Nie | Ustaw na true, aby wyłączyć ten serwer |
Przykład:
{
"mcpServers": {
"local-server": {
"command": "node",
"args": ["server.js"],
"cwd": "/path/to/project/root",
"env": {
"API_KEY": "your_api_key"
},
"alwaysAllow": ["tool1", "tool2"],
"disabled": false
}
}
}Aby uzyskać bardziej szczegółowe informacje, zobacz Transport STDIO.
Transport Streamable HTTP
Użyj transportu Streamable HTTP dla zdalnych serwerów dostępnych przez HTTP/HTTPS. To jest nowoczesny standard dla nowych implementacji serwerów zdalnych.
Korzyści:
- Może być hostowany na różnych maszynach
- Obsługuje wiele połączeń klientów
- Umożliwia scentralizowane wdrożenie
- Obsługuje zarówno proste request-response, jak i streaming
Parametry konfiguracji:
| Parametr | Wymagany | Opis |
|---|---|---|
url | Tak | Pełny adres URL punktu końcowego MCP |
headers | Nie | Niestandardowe nagłówki HTTP (np. tokeny uwierzytelniania) |
alwaysAllow | Nie | Tablica nazw narzędzi do automatycznego zatwierdzania |
disabled | Nie | Ustaw na true, aby wyłączyć ten serwer |
Przykład:
{
"mcpServers": {
"remote-server": {
"type": "streamable-http",
"url": "https://your-server-url.com/mcp",
"headers": {
"Authorization": "Bearer your-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Aby uzyskać bardziej szczegółowe informacje, zobacz Transport Streamable HTTP.
Transport SSE (przestarzały)
Użyj transportu SSE dla zdalnych serwerów dostępnych przez HTTP/HTTPS. Dla nowych zdalnych serwerów użyj zamiast tego transportu Streamable HTTP.
Korzyści:
- Może być hostowany na różnych maszynach
- Obsługuje wiele połączeń klientów
- Umożliwia scentralizowane wdrożenie
Parametry konfiguracji:
| Parametr | Wymagany | Opis |
|---|---|---|
url | Tak | Pełny adres URL punktu końcowego zdalnego serwera MCP |
headers | Nie | Niestandardowe nagłówki HTTP (np. tokeny uwierzytelniania) |
alwaysAllow | Nie | Tablica nazw narzędzi do automatycznego zatwierdzania |
disabled | Nie | Ustaw na true, aby wyłączyć ten serwer |
Przykład:
{
"mcpServers": {
"remote-server": {
"url": "https://your-server-url.com/mcp",
"headers": {
"Authorization": "Bearer your-token"
},
"alwaysAllow": ["tool3"],
"disabled": false
}
}
}Utwórz serwer MCP z Bobem
Możesz poprosić Boba o zbudowanie niestandardowych serwerów MCP dla konkretnych możliwości, których potrzebujesz.
Wymaganie wstępne: Włącz ustawienie Enable MCP Server Creation.
Aby utworzyć serwer:
-
Poproś Boba o narzędzie lub możliwość. Na przykład:
- "Utwórz narzędzie MCP, które pobiera aktualną cenę Bitcoina"
- "Zbuduj serwer MCP do interakcji z API GitHub Gist"
-
Bob:
- Utworzy szkielet projektu serwera (zazwyczaj TypeScript) w domyślnym katalogu MCP
- Zaimplementuje żądane narzędzie z niezbędnymi wywołaniami API
- Poprosi cię o klucze API lub dane uwierzytelniające, jeśli będą potrzebne
- Doda konfigurację serwera do twojego pliku ustawień
- Połączy się z nowym serwerem automatycznie
Aby uzyskać więcej informacji o mechanice narzędzi, zobacz Zrozumienie narzędzi Boba.
Zarządzaj poszczególnymi serwerami
Aby uzyskać dostęp do ustawień serwera:
- Kliknij ikonę w panelu Boba.
- Wybierz zakładkę MCP.
- Znajdź serwer na liście.
Dostępne akcje:
- Usuń: Kliknij i potwierdź usunięcie
- Uruchom ponownie: Kliknij , aby ponownie uruchomić serwer
- Włącz/Wyłącz: Włącz lub wyłącz serwer za pomocą przełącznika zasilania
- Limit czasu sieci: Ustaw limit czasu odpowiedzi (od 30 sekund do 5 minut, domyślnie 1 minuta)
- Zarządzaj narzędziami: Rozwiń serwer, aby włączyć lub wyłączyć poszczególne narzędzia
Automatyczne zatwierdzanie narzędzi
Automatyczne zatwierdzanie narzędzi MCP jest domyślnie wyłączone i działa dla każdego narzędzia osobno:
- Włącz globalną opcję "Use MCP servers" w Automatyczne zatwierdzanie akcji.
- W ustawieniach serwera MCP znajdź narzędzie.
- Zaznacz Always allow obok nazwy narzędzia.
Ustawienie globalne ma pierwszeństwo—jeśli jest wyłączone, żadne narzędzia MCP nie będą automatycznie zatwierdzane.
Efektywne używanie narzędzi MCP
Po skonfigurowaniu serwera MCP, Bob automatycznie wykrywa dostępne narzędzia. Efektywne użycie zależy od jasnych definicji narzędzi.
Przepływ pracy
- Wpisz swoje żądanie w interfejsie czatu Boba
- Bob analizuje twoje żądanie i dostępne narzędzia MCP
- Bob proponuje użycie narzędzia; zatwierdzasz (chyba że jest automatycznie zatwierdzone)
Pisz efektywne opisy narzędzi
Zdolność Boba do prawidłowego wybierania i używania narzędzi zależy od jakości opisu. Postępuj zgodnie z tymi wytycznymi podczas definiowania narzędzi MCP:
Nazwy narzędzi
Używaj opisowych, jednoznacznych nazw, które wskazują główną funkcję.
Opisy narzędzi
Podaj kompleksowe podsumowania, które zawierają:
- Co robi narzędzie
- Jego cel i przypadki użycia
- Wymagania wstępne lub ważny kontekst
- Oczekiwane wyniki
Opisy parametrów
Dla każdego parametru określ:
- Cel i oczekiwany typ danych
- Wymagania formatowania lub ograniczenia
- Przykładowe prawidłowe wartości
- Czy jest opcjonalny czy wymagany
Przykład
Słaby opis:
Gets dataDobry opis:
Retrieves user profile data from the API using a user ID.
Returns JSON containing username, email, and account creation date.
Requires valid authentication token in environment.Dodatkowe wskazówki
Użyj Niestandardowych reguł, aby zdefiniować preferowane podejścia, złożone przepływy pracy lub priorytetyzację narzędzi dla twojego zespołu.
Względy bezpieczeństwa MCP
Korzystanie z serwerów MCP wprowadza względy bezpieczeństwa, które należy dokładnie ocenić przed wdrożeniem.
Zagrożenia prywatności danych
Zewnętrzne serwery MCP:
- Mogą wysyłać twoje dane do zewnętrznych dostawców lub usług stron trzecich
- Mogą ujawnić wrażliwy kod, dane uwierzytelniające lub informacje zastrzeżone
- Mogą przechowywać lub rejestrować dane w sposób, którego nie kontrolujesz
Zalecenia:
- Przejrzyj politykę obsługi danych serwera MCP przed użyciem
- Unikaj używania zewnętrznych serwerów MCP z wrażliwym lub zastrzeżonym kodem
- Preferuj lokalne serwery MCP dla poufnych projektów
Zagrożenia bezpieczeństwa lokalnego
Lokalne serwery MCP:
- Działają z tymi samymi uprawnieniami co Bob
- Mogą uzyskać dostęp do twojego systemu plików, zmiennych środowiskowych i zasobów systemowych
- Mogą wykonywać dowolny kod na twoim komputerze
- Mogą potencjalnie modyfikować lub usuwać pliki
Zalecenia:
- Instaluj tylko serwery MCP z zaufanych źródeł
- Przejrzyj kod źródłowy serwerów MCP przed instalacją, gdy to możliwe
- Zrozum, jakie uprawnienia i możliwości wymaga każdy serwer
- Zachowaj ostrożność z serwerami, które żądają szerokiego dostępu do systemu plików
Zgodność organizacyjna
Względy biznesowe i korporacyjne:
- Upewnij się, że korzystanie z serwera MCP jest zgodne z polityką bezpieczeństwa twojej organizacji
- Sprawdź, czy obsługa danych jest zgodna z wymogami regulacyjnymi (RODO, HIPAA itp.)
- Sprawdź, czy serwery MCP są zatwierdzone do użytku w sieciach z ograniczeniami
- Udokumentuj, które serwery MCP są autoryzowane do użytku w twoim środowisku
Najlepsze praktyki:
- Prowadź inwentaryzację zatwierdzonych serwerów MCP
- Ustanów proces przeglądu dla nowych serwerów MCP
- Regularnie przeprowadzaj audyt użycia i uprawnień serwerów MCP
- Zapewnij szkolenie z zakresu bezpieczeństwa dla członków zespołu korzystających z MCP
Weryfikacja serwerów MCP
Przed zainstalowaniem jakiegokolwiek serwera MCP:
- Zbadaj źródło: Zweryfikuj reputację i historię wydawcy
- Przejrzyj dokumentację: Zrozum, co robi serwer i do czego uzyskuje dostęp
- Sprawdź uprawnienia: Oceń, jakie zasoby systemowe wymaga serwer
- Przeczytaj kod: Jeśli jest open source, przejrzyj implementację pod kątem problemów z bezpieczeństwem
- Testuj w izolacji: Najpierw wypróbuj serwer w środowisku nieprodukcyjnym
- Monitoruj zachowanie: Obserwuj nieoczekiwaną aktywność sieciową lub dostęp do plików
W razie wątpliwości skonsultuj się z zespołem bezpieczeństwa lub działem IT przed zainstalowaniem serwerów MCP, szczególnie w środowiskach korporacyjnych lub regulowanych.
Transporty serwerów MCP
MCP obsługuje mechanizmy transportu do komunikacji między Bobem a serwerami MCP.
Uwierzytelnianie OAuth MCP
Bob obsługuje OAuth 2.1 dla serwerów MCP, które wymagają dostępu delegowanego przez użytkownika. Bob automatycznie obsługuje przepływ uwierzytelniania, w tym odświeżanie tokenów, więc nie musisz zarządzać tokenami ręcznie.