OhoDevelopers
操作指南

连接本地 MCP Server

将一个明确允许的 loopback MCP Server 注册为 Oho Plugin Runtime。

远程 MCP Manifest 使用 runtime.kind: "remote_mcp"。它声明端点字段、Bearer Token 字段和 Tool allowlist,实际 Tool Schema 则通过 MCP discovery 获取并锁定。

注册连接

在 MCP Plugin 目录运行:

printf '%s' "$MCP_TOKEN" | \
  oho mcp add . \
  --base-url http://127.0.0.1:8123 \
  --token-stdin

Token 从 stdin 读取,避免进入 shell history。Alpha 仅接受字面量 loopback IP;不要写 http://localhost:8123

验证

oho mcp list

然后在 Plugin Center 的“开发中”打开详情,确认只出现 Manifest allowlist 中的 Tool。为 Agent 启用后发起真实 Run,并检查显示的 Tool 名称、输入和输出。

连接成功不等于 Tool 已授权

MCP 握手、Plugin 展示、Agent 启用和 Tool 执行是不同状态。必须完成一次真实 Run 才能验证整条链路。

编写策略

  • 读工具可以保持低风险,但仍要精确限定 allowlist;
  • 写工具需要目标策略,且默认应为 approval_requireddisabled
  • 不要把 MCP discovery 结果原样无限制暴露给模型;
  • 云端端点必须使用公开 HTTPS,但当前生产 Cloud Executor 尚未开放。

Manifest 字段见Manifest 参考