跳至正文
我的好朋友 Claude
MCP 入門:畀 Claude Code 接工具,先連一個唯讀用途
第 085 期

MCP 入門:畀 Claude Code 接工具,先連一個唯讀用途

進深·科技
第 085 期|Claude Code|創作者|

了解 MCP 伺服器點提供工具,按官方方式設定同驗證連線,分清服務權限、工具批准同實際可讀範圍。

難度 ★★☆時間 25 分鐘用具 Claude Code、所選 MCP 服務要求嘅執行環境與權限
【編者撰】一個香港人

MCP 幫你接駁工具,唔會自動提供權限

你想 Claude Code 讀 GitHub PR、搜尋工作文件,或者查一份受控資料,可以用相關連接工具。MCP(Model Context Protocol)提供共通方式,畀應用程式使用伺服器提供嘅工具同資源。

有啲 MCP 伺服器喺本機執行,有啲由服務商代管。唔係全部都要全域安裝 npm 套件,亦唔係掛住同一個服務名就代表官方維護。

Claude Code → MCP 伺服器 → 外部服務
                 ↓
          服務帳戶、工具與資料權限

1. 按一個需要揀工具

GitHub 可以讀 PR 同程式;文件工具可以搜尋知識庫;通訊工具可以讀指定討論;資料庫工具可以查受控資料。先揀其中一件真係需要嘅事,唔好一次裝齊所有整合。

Claude Code 本身已經有檔案工具,未必需要再加 Filesystem MCP。要跨資料夾,先確認現有功能同允許範圍。多加一個伺服器,就多一項版本、權限同連線要維護。

2. 安裝前核對來源

以 GitHub 為例,先睇 GitHub 官方 MCP 伺服器,唔好照舊文章安裝已被取代嘅 @modelcontextprotocol/server-github,亦唔好為方便就開一個可讀寫所有 repo 嘅傳統 token。

核對維護者、支援嘅連接方式、授權流程、所需範圍同更新方法。公司資料亦要先確認組織容許用邊個服務;「唯讀」仍然會讀出資料,唔代表冇資料外傳問題。

3. 用 Claude Code 支援嘅設定方式

先睇本機版本同 MCP 說明:

claude --version
claude mcp --help
claude mcp list

HTTP 伺服器嘅一般形式如下,VERIFIED_MCP_URL 要換成供應商官方提供嘅位址,唔可以照字面執行:

claude mcp add --transport http example-service VERIFIED_MCP_URL

本機 stdio 伺服器則要按供應商文件提供實際程式同參數。Claude Code 嘅 scope 同設定位置要跟官方 MCP 文件,唔好將一段 mcpServers 隨意貼入 settings.json。

需要共用嘅專案設定可以記錄伺服器定義,真正憑證由個人或組織管理。唔好將 token 寫入可提交檔案、指令歷史或者教學截圖。

4. 由一個已知結果驗證

完成授權後,喺對話用 /mcp 睇連線狀態,再要求讀一項你知道存在、亦有權睇嘅資料。

◉ 第一次 MCP 核對

只用指定服務嘅唯讀工具,查詢 [一個已知存在嘅文件或 PR]。

先核對工作區或 repo,回報標題、識別碼、來源連結同資料時間。唔建立、更新、刪除或發送任何內容。

如果無結果,分開講連線狀態、授權範圍同查詢範圍,唔好直接斷言資料不存在。

工具顯示已連線,只代表通訊成功;資料可能因頁面分享、組織政策、repo 範圍或搜尋限制而睇唔到。排查時睇錯誤碼同實際權限,唔好不斷擴大 token 權限碰運氣。

5. 批准一個工具,唔等於批准全部

同一個伺服器可能同時有讀、寫、刪除同發訊息工具。核對批准提示究竟針對單一工具、某類操作,定整個伺服器。

資料庫情境應用實際唯讀角色、限制資料範圍同查詢資源,唔只喺 prompt 寫「唔好改」。讀返嚟嘅網頁、文件同留言亦可能包含不可信指示,應當資料處理,唔自動照做。

團隊共用同自己開發

團隊可以共用非機密設定、版本同測試步驟,但每人嘅身份同授權要分開。升級伺服器後再核對工具名稱、參數同一個已知查詢,唔好假設新版本行為完全相同。

自己寫 MCP 時,先揀 SDK 支援版本同 transport,再由官方最小範例開始,加輸入驗證、錯誤回應同身份處理。唔應複製一段冇 transport、冇完整註冊流程嘅片段就當成可運行伺服器。

第一個整合成功嘅標準,係你知道佢連去邊、能讀邊啲資料、點樣失敗,同點樣撤銷存取。

◉

文中工具 · 連結

  • 開發者用 — terminal 入面同 Claude pair coding

睇完想同 Claude 一齊行一次?

撳一下,複製教學提示詞同全文到剪貼簿。 貼入 Claude.ai 或 Claude Desktop,再按文章逐步試做, 整理出適合你情況嘅草稿或清單;未確認嘅資料會留低畀你核對。

◉下期預告 · 相關情境
◉訂閱狀態

訂閱服務尚未開通

最新教學可直接到文章列表閱讀。