MCP Actions
MCP Actions 让 Agent 能够使用 MCP 服务器公开的工具。Admin 可以管理全部服务器;Curator 可以创建服务器,但只能维护自己创建的服务器。最终用户只授权自己收到的访问提示,运行时只调用已保存 Action 配置中的工具。
MCP Actions 的工作方式
MCP 服务器会发布一个或多个可供 Agent 使用的工具。OpenCore 读取已配置服务器提供的工具,由 Admin 或拥有该服务器的 Curator 选择哪些工具属于某个 Action。只有在 Agent 配置和当前运行均允许时,Agent 才能使用这些选定工具。
添加 MCP 服务器
- 以 Admin 或 Curator 身份登录并打开“MCP Actions”。
- 使用部署的受保护配置字段添加已批准的 MCP 服务器。
- 检查从服务器发现的工具,只选择目标 Agent 工作流所需的工具。
- 保存 Action,将它附加到 Agent,并在检查后再发布 Agent。
Admin 可以创建或变更任意 MCP 服务器、选择工具、完成受保护配置,并将 Action 附加到任意可编辑 Agent。Curator 可以创建 MCP 服务器,但只能变更自己创建的服务器。该所有权规则对 Curator 和 Global Curator 完全相同;Action 所有权不会从其负责群组或所属群组继承。
服务器所有者应记录预期工具和运行限制。请将 Action 的范围保持在较小范围内,让已配置工具与 Agent 用途一致。所有权只约束创建后的变更、删除和受保护凭据维护。
Curator 可以把当前可用的任意 MCP Action 附加到自己有权编辑的 Agent。部署级模型、集成、安全、Index Settings、Usage 和组织配置仍由 Admin 负责。
认证职责
只能通过 Admin 或服务器所有者可访问的受保护 Action 设置配置服务器认证。不要将密钥放入 Agent 指令、最终用户消息、源代码管理或共享文档中。
服务器所有者负责配置和轮换服务凭据;Admin 也可以维护这些凭据。最终用户授权一次 Action 运行并不会获得这些凭据,也不能借此授权重新配置 MCP 服务器。
验证工具
Admin 或拥有该服务器的 Curator 应先确认保存服务器后预期工具会显示。然后使用有代表性且已获批准的请求运行已附加的 Agent,确认调用预期工具、结果可用,并确认共享范围以外的最终用户无法访问该 Agent。
运行时,请检查报告的工具结果或错误,而不要假定工具一定可用。调用无法运行时,请重新检查服务器连接、所选工具、Agent 附加关系和适用的最终用户授权。
排查问题
如果工具未显示,请确认服务器配置完整,且服务器能够向该部署公开工具。如果工具存在但在运行时失败,请检查其服务端权限和服务器允许的输入。
如果最终用户无法使用原本正常的 Action,请先检查 Agent 的共享范围和任何授权提示,再更改服务器配置。每次变更后均使用已批准请求重新测试。
相关页面
- 管理 Agent 介绍如何将 MCP Action 附加到 Agent。
- OpenAPI Actions 介绍具有相同访问边界的 API 支持型 Actions。
- 模型凭据 介绍模型服务的受保护凭据。