配置 MCP 模板和实例
一体化智能体运行与协同平台(AgentWorks)将外部 MCP Server 注册为智能体可调用的远程工具服务。控制台配置连接信息和工具发现,MCP Server 代码由外部服务运行。
已有可通过 Streamable HTTP 访问的 MCP Server,并希望由 AgentWorks 发现和调用其中的工具时,使用 MCP。平台已经提供目标工具时,使用平台工具包;工具需要由 Invoke API 或 WebSocket 调用方执行时,使用用户工具包;需要在隔离环境中执行命令或处理文件时,使用沙箱。开始前准备可访问的 Server URL 和认证信息;完成配置后,先验证工具发现,再通过智能体实例和 Trace 验证一次真实工具调用。
准备远程 MCP Server
在平台外部署 MCP Server,并提供可从 AgentWorks 访问的 HTTPS 地址。用户控制台支持 Streamable HTTP 传输方式。
上线前确认:
- Server URL 可以从平台网络访问。
- TLS 证书有效。
- 认证请求头已经准备。
- 工具名称和输入 schema 稳定。
- Server 对重复或超时调用有安全处理。
创建 MCP 资源
根据连接配置的复用方式创建 MCP 模板或实例。以下流程涵盖创建模板、直接创建实例,以及从模板创建实例。
以下入口仅在租户已启用 MCP 能力时可用。按钮会在新标签页打开控制台。若先进入登录页,控制台目前不会在登录后自动返回目标页面;请登录后返回本文,再次选择按钮。
创建 MCP 模板

打开新建 MCP 模板页面。
也可从左侧导航进入 MCP 管理,选择 MCP 模板,再选择 新建 MCP 模板。
填写 名称、描述和 Server URL。
配置 超时时间:。
仅在受控测试环境按需启用 跳过 TLS 校验。
添加 Headers。
把需要在创建智能体实例时填写的 URL 路径参数或 Headers 标记为 可配置。
选择 创建 MCP 模板。
模板适合多个智能体实例使用同一 MCP 服务结构,但需要不同租户路径、环境地址或认证值。
直接创建 MCP 实例
如果所有智能体模板和智能体实例使用完全相同的 Server URL、超时和请求头,可以直接创建 MCP 实例:
打开新建 MCP 实例页面。
也可从左侧导航进入 MCP 管理,选择 实例,再选择新建操作。
填写实例名称和说明,并配置与目标服务一致的 Server URL、超时和请求头,然后创建实例。
直接实例可以被多个智能体模板引用。修改共享请求头或地址会影响所有引用该 MCP 实例的智能体模板和智能体实例。
从模板创建实例
从模板创建时,填写 实例名称及模板开放的 URL 和 Headers 参数。未开放的模板配置保持固定。
删除 MCP 模板不会自动删除已经创建的 MCP 实例。删除前分别检查模板和实例引用。
将 MCP 接入智能体
先检查 MCP 连接能否发现工具,再将资源关联到智能体模板,并在智能体实例中验证真实工具调用。
测试工具发现
使用控制台的 测试连接 并查看 工具列表。测试成功至少证明:
- 网络和 TLS 可以建立连接。
- 认证请求头被服务接受。
- MCP Server 返回工具元数据。
需要为 MCP 工具配置确认规则时,在 工具列表 中复制目标工具的名称,再展开该工具的输入 schema,复制顶层 properties 中的参数名。工具名称和参数名必须与工具定义完全一致。参见找到工具名称和参数名。

还需要在智能体实例中实际调用工具,验证参数、权限、中断、超时和业务副作用。
将 MCP 添加到智能体模板
- 创建或编辑智能体模板,打开 插件配置。
- 单击 添加插件。
- 选择 MCP - 模板 或 MCP - 实例,再选择目标 MCP 模板或实例。
- 按需设置模板开放参数,然后保存智能体模板。
- 在智能体模板详情页的 插件 页签中确认 MCP 类型、名称和资源 ID。
- 创建或更新智能体实例。
创建 MCP 模板或实例只会准备连接资源。完成插件关联后,智能体实例才能在运行中发现并调用对应工具。
在智能体实例中验证工具
连接测试只验证 MCP Server 可访问并返回工具元数据。完成插件关联后,还需要:
- 创建或更新测试智能体实例。
- 发送能明确触发目标工具的输入。
- 在 Trace 中确认工具名称、输入参数和结果。
- 使用无权限或无效参数测试失败路径。
- 检查 MCP Server 侧是否产生预期副作用。
工具发现成功但智能体实例调用失败时,分别检查实例配置、Server 业务权限、输入参数和超时。MCP 配置页面不提供沙箱式的工具审批开关;智能体模板中的审批处理规则不会把 MCP 调用改为需审批调用。
维护 MCP 连接
MCP 投入使用后,需要在变更连接配置、轮换凭证、排查故障或删除资源时控制影响范围,并完成相应验证。
修改地址或超时
修改 MCP 模板只影响模板本身和后续从模板生成的实例,不会自动同步已经存在的 MCP 实例。修改共享 MCP 实例则会影响所有直接引用它的智能体模板和智能体实例。
变更生产连接前:
- 盘点引用当前 MCP 实例的智能体模板和智能体实例。
- 优先创建替代 MCP 实例并配置新的 Server URL、超时或 Headers。
- 在替代 MCP 实例上完成连接测试,再让测试智能体实例执行真实工具调用。
- 分阶段切换生产智能体模板的 MCP 引用,逐个编辑并保存关联的智能体实例,再验证真实工具调用。
- 验证后再删除旧引用和旧实例。
直接编辑共享实例适合可以接受同时切换所有相关智能体模板和智能体实例的场景。编辑后立即重新测试 工具列表和真实调用。
轮换 Header 凭证
MCP Header 可以在详情中显示或编辑,不能当作由平台托管的不可见密钥。轮换时使用外部密钥系统生成最小权限凭证,并优先采用替代实例流程。
如果外部 MCP Server 允许新旧凭证并存:
- 创建使用新 Header 的替代 MCP 实例。
- 完成连接、工具发现和智能体实例调用测试。
- 切换引用该 MCP 实例的智能体模板和智能体实例。
- 撤销旧凭证。
- 删除旧 MCP 实例。
如果只能原位替换 Header,应安排维护窗口。保存新值后立即测试,失败时恢复仍有效的旧值。
保护 MCP 凭证
MCP Header 是控制台可展示和编辑的连接配置,不是只写不可读的密钥保管项。凭证生成、审批、备份和轮换记录应由外部密钥系统负责。
- 为 MCP 创建最小权限凭证。
- 不复用个人令牌。
- 在外部密钥系统记录轮换责任。
- 修改共享实例前确认影响范围。
- 生产环境不要启用 跳过 TLS 校验。
处理连接问题
- 测试连接失败:检查 Server URL、网络、证书和 Headers。
- 工具列表为空:检查 MCP Server 是否公开工具。
- 智能体实例调用超时:检查模板或实例超时以及 Server 处理时间。
- 需要限制工具执行:在 MCP Server 和所用凭证中限制身份、权限和可执行操作。智能体模板中的审批处理规则不能代替 Server 端授权。
删除模板或实例
删除 MCP 模板不会自动删除已创建的 MCP 实例。删除模板前检查是否仍需要继续从该模板创建新实例。
删除 MCP 实例不可撤销,并可能让引用它的智能体模板和智能体实例失去工具。先移除或替换所有智能体模板引用、更新相关智能体实例并完成回归测试,再删除实例。删除 AgentWorks 中的 MCP 实例不会删除平台外运行的 MCP Server,也不会撤销外部凭证。