Dokki Docs logo

MCP 应用

MCP 应用允许 Dokki Copilot 或代理通过您授权的账户使用外部服务。本指南将帮助您连接、使用、查看和断开这些账户。如需了解 AI 客户端、工作区 MCP 连接器、MCP 应用、聊天频道和代理 MCP 之间的比较,请从连接开始。

MCP 应用是什么

MCP 应用是从 Dokki 到外部服务(如 GitHub、Slack、Gmail、日历、驱动器、问题跟踪器或其他受支持的工具包)的出站连接。

  • 该连接属于授权外部账户的 Dokki 用户。

  • Dokki 可能使用 OAuth、API 密钥表单或其他特定于提供商的凭据流程。

  • 外部提供商自身的角色和权限仍然适用。

  • 其他工作区成员不会自动继承已连接的账户。

  • 为某个已安装的代理配置的专用外部 MCP 服务器属于该代理的MCP选项卡,而非 MCP 应用。

连接 MCP 应用

  1. 打开工作区 → 扩展 → 连接 → MCP 应用

  2. 按名称搜索服务。

  3. 打开服务并选择连接

  4. 完成提供商的 OAuth 页面或凭据表单。

  5. 确认已选择预期的外部账户和组织。

  6. 返回 Dokki 并等待连接显示为活动状态。

  7. 从一个只读任务开始,验证哪个账户做出了响应。

如果提供商暂时不可用或授权仍处于待定状态,请重试现有流程,而不是创建重复连接。

连接所有权和访问权限

两个独立的权限系统必须允许每个任务:

  • Dokki 权限决定可以使用哪些工作区上下文、资源和代理指令。

  • 外部提供商权限决定已连接的账户可以使用哪些仓库、频道、邮箱、日历、驱动器、项目或操作。

一方的访问权限绝不会扩大另一方。已连接的 GitHub 账户无法显示私密的 Dokki 文档,访问 Dokki 文档也无法授予仓库访问权限。

从 Copilot 使用 MCP 应用

指定具体服务、目标和操作。当界面支持应用提及功能时,请明确选择 MCP 应用,以便当前轮次仅加载相关的外部工具。

  • “读取已连接仓库中的开放问题,并在本文档中汇总它们。”

  • “根据此项目简报草拟一封电子邮件,但不要发送。”

  • “列出明天的日历事件,并将准备任务添加到此表格中。”

在执行变更操作前,请确认外部账户、仓库、频道、邮箱、日历、驱动器或项目。草拟的请求并不证明提供商已接受更改;请回读结果。

从代理使用 MCP 应用

  1. 打开代理控制面板,查看其用途和说明。

  2. 限制代理的 Dokki 工作区访问权限。

  3. 确认代理将通过哪个用户的 MCP 应用连接执行操作。

  4. 审查计划、无人值守触发器和交付目标。

  5. 首先手动运行一个只读任务。

  6. 在允许重复变更操作前,检查代理运行结果和外部提供商结果。

代理指令无法覆盖 Dokki 或提供商的授权。移除工作区、账户连接或代理权限可以阻止后续运行。

通过已连接的应用导入

某些提供商也支持 Dokki 的引导式导入和单向同步流程。

  1. 打开目标文件夹并选择导入

  2. 选择或管理提供商连接。

  3. 选择单个项目、支持的 URL 或 ID,或明确确认批量导入。

  4. 在可用时选择一次性导入或单向同步。

  5. 查看队列中、运行中、已完成和失败的项目。

  6. 从结果链接中打开已完成的 Dokki 资源。

断开应用连接将阻止未来的导入或刷新。不会删除已创建的 Dokki 资源。

确认有重大后果的操作

Dokki 在发送消息、更改外部数据、发布内容或执行其他有重大后果的操作前可能需要确认。

在确认前,请识别操作的用户或代理、Dokki 源上下文、所选 MCP 应用和外部账户、外部目标、请求的变更操作以及验证方法。

查看活动连接

  • 提供商和外部账户身份。

  • 连接状态和上次成功使用时间。

  • 指向不同账户的重复连接。

  • 哪些 Copilot 或代理工作流仍依赖该连接。

  • 该账户是否仍属于正确的人员或团队。

断开或重新连接

在以下情况下断开连接:账户错误、不再需要访问权限、凭据可能已泄露、代理或自动化已退役、提供商要求重新授权。

在提供商报告授权已过期或无效时重新连接。重新连接后请再次验证外部账户,因为现有浏览器会话可能选择了不同的账户。

断开连接将停止 Dokki 未来对该连接的使用。不会撤销已创建的消息、问题、文件、事件、导入或其他更改。

故障排除

  • 应用未列出 — 按提供商名称或工具包标识搜索;可能不受支持或暂时不可用。

  • 授权页面无法打开 — 从连接 → MCP应用重新开始并允许提供商登录窗口。

  • 连接保持待定 — 完成提供商页面,返回Dokki并刷新状态,避免创建重复项。

  • 外部账户错误 — 断开连接,登录正确的提供商账户,然后重新连接。

  • Copilot无法看到应用 — 确认应用已激活,明确选择或提及它,然后开始新回合以便工具刷新。

  • Agent无法使用应用 — 检查Agent配置、工作区访问权限、操作用户所有权、调度身份和连接状态。

  • 读取正常但写入失败 — 检查提供商写入权限、受保护目标和所需确认。

  • Dokki资源不可用 — 修复Dokki工作区或资源访问;MCP应用无法绕过它。

  • 导入停止更新 — 检查提供商连接以及导入或同步状态。

安全连接实践

  • 连接能够完成任务的最小外部账户。

  • 优先显式选择应用,而不是加载所有可用的外部工具。

  • 将凭据保留在托管授权流程或经批准的安全表单中。

  • 切勿将API密钥或令牌粘贴到文档、聊天、Agent指令或记忆中。

  • 在任何连接更改后审查无人值守的Agent调度。

  • 断开过时的账户并确认后续调用失败。

  • 仅在提供商回读后才将重要的外部写入视为完成。