
MCP 入門:畀 Claude Code 接工具,先連一個唯讀用途
了解 MCP 伺服器點提供工具,按官方方式設定同驗證連線,分清服務權限、工具批准同實際可讀範圍。
MCP 幫你接駁工具,唔會自動提供權限
你想 Claude Code 讀 GitHub PR、搜尋工作文件,或者查一份受控資料,可以用相關連接工具。MCP(Model Context Protocol)提供共通方式,畀應用程式使用伺服器提供嘅工具同資源。
有啲 MCP 伺服器喺本機執行,有啲由服務商代管。唔係全部都要全域安裝 npm 套件,亦唔係掛住同一個服務名就代表官方維護。
Claude Code → MCP 伺服器 → 外部服務
↓
服務帳戶、工具與資料權限
1. 按一個需要揀工具
GitHub 可以讀 PR 同程式;文件工具可以搜尋知識庫;通訊工具可以讀指定討論;資料庫工具可以查受控資料。先揀其中一件真係需要嘅事,唔好一次裝齊所有整合。
Claude Code 本身已經有檔案工具,未必需要再加 Filesystem MCP。要跨資料夾,先確認現有功能同允許範圍。多加一個伺服器,就多一項版本、權限同連線要維護。
2. 安裝前核對來源
以 GitHub 為例,先睇 GitHub 官方 MCP 伺服器,唔好照舊文章安裝已被取代嘅 @modelcontextprotocol/server-github,亦唔好為方便就開一個可讀寫所有 repo 嘅傳統 token。
核對維護者、支援嘅連接方式、授權流程、所需範圍同更新方法。公司資料亦要先確認組織容許用邊個服務;「唯讀」仍然會讀出資料,唔代表冇資料外傳問題。
3. 用 Claude Code 支援嘅設定方式
先睇本機版本同 MCP 說明:
claude --version
claude mcp --help
claude mcp list
HTTP 伺服器嘅一般形式如下,VERIFIED_MCP_URL 要換成供應商官方提供嘅位址,唔可以照字面執行:
claude mcp add --transport http example-service VERIFIED_MCP_URL
本機 stdio 伺服器則要按供應商文件提供實際程式同參數。Claude Code 嘅 scope 同設定位置要跟官方 MCP 文件,唔好將一段 mcpServers 隨意貼入 settings.json。
需要共用嘅專案設定可以記錄伺服器定義,真正憑證由個人或組織管理。唔好將 token 寫入可提交檔案、指令歷史或者教學截圖。
4. 由一個已知結果驗證
完成授權後,喺對話用 /mcp 睇連線狀態,再要求讀一項你知道存在、亦有權睇嘅資料。
只用指定服務嘅唯讀工具,查詢 [一個已知存在嘅文件或 PR]。 先核對工作區或 repo,回報標題、識別碼、來源連結同資料時間。唔建立、更新、刪除或發送任何內容。 如果無結果,分開講連線狀態、授權範圍同查詢範圍,唔好直接斷言資料不存在。
工具顯示已連線,只代表通訊成功;資料可能因頁面分享、組織政策、repo 範圍或搜尋限制而睇唔到。排查時睇錯誤碼同實際權限,唔好不斷擴大 token 權限碰運氣。
5. 批准一個工具,唔等於批准全部
同一個伺服器可能同時有讀、寫、刪除同發訊息工具。核對批准提示究竟針對單一工具、某類操作,定整個伺服器。
資料庫情境應用實際唯讀角色、限制資料範圍同查詢資源,唔只喺 prompt 寫「唔好改」。讀返嚟嘅網頁、文件同留言亦可能包含不可信指示,應當資料處理,唔自動照做。
團隊共用同自己開發
團隊可以共用非機密設定、版本同測試步驟,但每人嘅身份同授權要分開。升級伺服器後再核對工具名稱、參數同一個已知查詢,唔好假設新版本行為完全相同。
自己寫 MCP 時,先揀 SDK 支援版本同 transport,再由官方最小範例開始,加輸入驗證、錯誤回應同身份處理。唔應複製一段冇 transport、冇完整註冊流程嘅片段就當成可運行伺服器。
第一個整合成功嘅標準,係你知道佢連去邊、能讀邊啲資料、點樣失敗,同點樣撤銷存取。
文中工具 · 連結
- Claude Code CLI· 付費
開發者用 — terminal 入面同 Claude pair coding
睇完想同 Claude 一齊行一次?
撳一下,複製教學提示詞同全文到剪貼簿。 貼入 Claude.ai 或 Claude Desktop,再按文章逐步試做, 整理出適合你情況嘅草稿或清單;未確認嘅資料會留低畀你核對。