Connect 是 Dokki 的连接中心。使用它来决定连接什么、数据流向哪个方向、连接的所有者是谁,以及在打开模块特定的设置指南之前应用哪些权限。
选择 Connect 模块
AI 客户端
当 Claude、Codex、Cursor、其他 MCP 客户端或自动化需要与 Dokki 资源协作时,请使用 AI 客户端。客户端通过 MCP 入站连接到 Dokki,并按照授权用户或凭据的 Dokki 权限进行操作。
方向:外部 AI 客户端 → Dokki。
身份验证:OAuth、租户 API 密钥或工作区 MCP 连接器。
典型操作:搜索、读取、创建、编辑、共享、消息、发布和预览(在授权时)。
打开 AI 客户端以获取端点、逐客户端设置、能力详细信息、验证、故障排除和撤销。
工作区 MCP 连接器
当外部客户端或自动化必须保留在一个固定工作区内,且不应继承个人更广泛的个人或组织访问权限时,请使用 工作区 MCP 连接器。
方向:外部客户端 → 一个 Dokki 工作区。
所有者:工作区管理员创建和撤销该凭据。
类型:文档、发布或记忆。
打开 工作区 MCP 连接器以进行创建、生成的 URL、客户端配置、验证、轮换和权限边界。
MCP 应用
当 Dokki Copilot 或 Agent 需要通过授权用户的已连接账户使用外部服务(如 GitHub、Slack、Gmail、日历、驱动器或问题跟踪器)时,请使用 MCP 应用。
方向:Dokki → 外部服务。
所有者:授权外部账户的 Dokki 用户。
权限:Dokki 访问权限和外部提供程序的权限都必须允许该任务。
打开 MCP 应用以进行授权、账户所有权、Copilot 和 Agent 使用、导入、确认、故障排除和断开连接。
聊天渠道
当人们应从受支持的消息传递服务向内置的 Dokki Agent 发送消息时,请使用 聊天渠道。
方向:消息服务 → Dokki Agent,回复通过该渠道返回。
用途:对话和通知,而不是对 Dokki 资源的通用 MCP 访问。
打开 聊天渠道以了解连接步骤、支持的行为、隐私边界、更改和断开连接。
不要混淆这些模块
AI 客户端凭据允许外部 AI 系统调用 Dokki 工具。它不连接用户的 GitHub、Gmail、Slack 或其他 SaaS 账户。
MCP 应用允许 Dokki 使用外部账户。它不授予该提供程序对 Dokki 的通用访问权限。
聊天渠道承载往返于 Dokki Agent 的消息。它不是 AI 客户端连接或 MCP 应用账户。
Agent 自己的 MCP 选项卡为已安装的 Agent 配置外部 MCP 服务器。通过 Agent 的工作区访问权限、技能、计划和运行权限来管理它。
共享授权模型
每个连接都通过多个边界进行评估。成功登录并不授予无限访问权限。
识别方向和操作的客户端、用户或 Agent。
解析连接的租户、所选工作区、固定工作区或外部账户范围。
应用当前的 Dokki 工作区成员身份和资源权限。
应用模块特定的工具和操作权限。
对于 MCP 应用,将外部提供程序的权限作为附加边界应用。
在界面或工具要求的情况下,对重要操作要求确认。
连接生命周期
在创建凭据或授权账户之前,选择正确的模块。
授予任务所需的最小范围。
仅将令牌存储在客户端或批准的机密存储中;切勿存储在文档、聊天记录、Agent 指令、内存或屏幕截图中。
从只读测试开始,并验证返回的工作区、资源或外部账户。
测试一个允许的操作和一个预期的拒绝,以便边界可见。
定期查看最近的使用情况、计划和所有权。
当连接的所有者、客户端、工作区或用途发生变化时,撤销、断开或轮换该连接。
从哪里开始
在 Dokki 中打开 工作区 → 扩展 → Connect。对于产品流程,选择 AI 客户端、渠道或 MCP 应用。工作区管理员在 连接器下管理固定工作区凭据。已安装的 Agent 从 Agent 的 MCP 选项卡管理专用的外部 MCP 服务器。
