操作指南
连接本地 MCP Server
将一个明确允许的 loopback MCP Server 注册为 Oho Plugin Runtime。
远程 MCP Manifest 使用 runtime.kind: "remote_mcp"。它声明端点字段、Bearer Token 字段和 Tool allowlist,实际 Tool Schema 则通过 MCP discovery 获取并锁定。
注册连接
在 MCP Plugin 目录运行:
printf '%s' "$MCP_TOKEN" | \
oho mcp add . \
--base-url http://127.0.0.1:8123 \
--token-stdinToken 从 stdin 读取,避免进入 shell history。Alpha 仅接受字面量 loopback IP;不要写 http://localhost:8123。
验证
oho mcp list然后在 Plugin Center 的“开发中”打开详情,确认只出现 Manifest allowlist 中的 Tool。为 Agent 启用后发起真实 Run,并检查显示的 Tool 名称、输入和输出。
连接成功不等于 Tool 已授权
MCP 握手、Plugin 展示、Agent 启用和 Tool 执行是不同状态。必须完成一次真实 Run 才能验证整条链路。
编写策略
- 读工具可以保持低风险,但仍要精确限定 allowlist;
- 写工具需要目标策略,且默认应为
approval_required或disabled; - 不要把 MCP discovery 结果原样无限制暴露给模型;
- 云端端点必须使用公开 HTTPS,但当前生产 Cloud Executor 尚未开放。
Manifest 字段见Manifest 参考。