Connect 是 Dokki 的連接中心。使用它來決定連接的內容、資料移動的方向、連接的擁有者,以及套用的權限,然後再開啟特定模組的設定指南。
選擇 Connect 模組
AI 用戶端
當 Claude、Codex、Cursor、其他 MCP 用戶端或自動化需要與 Dokki 資源搭配運作時,請使用 AI 用戶端。用戶端透過 MCP 以入站方式連線到 Dokki,並以授權使用者或憑證的 Dokki 權限運作。
方向:外部 AI 用戶端 → Dokki。
驗證方式:OAuth、租戶 API 金鑰或工作區 MCP 連接器。
典型工作:在授權時進行搜尋、讀取、建立、編輯、分享、傳送訊息、發布和預覽。
開啟 AI 用戶端以取得端點、逐用戶端設定、功能詳細資料、驗證、疑難排解和撤銷資訊。
工作區 MCP 連接器
當外部用戶端或自動化必須停留在單一固定工作區內,且不應繼承個人更廣泛的個人或組織存取權時,請使用 工作區 MCP 連接器。
方向:外部用戶端 → 單一 Dokki 工作區。
擁有者:工作區管理員建立和撤銷此憑證。
類型:文件、發布或記憶體。
開啟 工作區 MCP 連接器以進行建立、產生的 URL、用戶端設定、驗證、輪替和權限界限。
MCP 應用程式
當 Dokki Copilot 或 Agent 需要透過授權使用者的已連線帳戶來使用外部服務(例如 GitHub、Slack、Gmail、行事曆、雲端硬碟或問題追蹤器)時,請使用 MCP 應用程式。
方向:Dokki → 外部服務。
擁有者:授權外部帳戶的 Dokki 使用者。
權限:Dokki 的存取權和外部提供者的權限都必須允許該任務。
開啟 MCP 應用程式以處理授權、帳戶擁有權、Copilot 和 Agent 使用、匯入、確認、疑難排解和中斷連線。
聊天頻道
當人們應從支援的訊息服務傳送訊息給內建的 Dokki Agent 時,請使用 聊天頻道。
方向:訊息服務 → Dokki Agent,回覆會透過頻道返回。
用途:對話和通知,而非對 Dokki 資源的一般 MCP 存取。
開啟 聊天頻道以了解連線步驟、支援的行為、隱私界限、變更和中斷連線。
請勿混用模組
AI 用戶端憑證可讓外部 AI 系統呼叫 Dokki 工具。它不會連線使用者的 GitHub、Gmail、Slack 或其他 SaaS 帳戶。
MCP 應用程式讓 Dokki 能使用外部帳戶。它不會授予該提供者對 Dokki 的一般存取權。
聊天頻道會傳送訊息往返 Dokki Agent。它不是 AI 用戶端連線,也不是 MCP 應用程式帳戶。
Agent 自己的 MCP 標籤會為該已安裝的 Agent 設定外部 MCP 伺服器。請以 Agent 的工作區存取權、技能、排程和執行權限進行管理。
共用授權模型
每個連線都會透過多重界限進行評估。成功登入並不代表授予無限存取權。
識別方向以及執行的用戶端、使用者或 Agent。
解析連線的租戶、選定工作區、固定工作區或外部帳戶範圍。
套用目前的 Dokki 工作區成員資格和資源權限。
套用模組專屬的工具和動作權限。
對於 MCP 應用程式,請將外部提供者的權限套用為額外界限。
在介面或工具要求時,對重大動作要求確認。
連線生命週期
在建立憑證或授權帳戶之前,請先選擇正確的模組。
授予任務所需的最小範圍。
僅將權杖儲存在用戶端或核准的密碼存放區中;切勿儲存在文件、聊天、Agent 指令、記憶體或螢幕截圖中。
從唯讀測試開始,並驗證傳回的工作區、資源或外部帳戶。
測試一個允許的動作和一個預期的拒絕,讓界限清晰可見。
定期檢閱近期使用情況、排程和擁有權。
當連線的擁有者、用戶端、工作區或用途變更時,請撤銷、中斷連線或輪替連線。
從哪裡開始
在 Dokki 中開啟 工作區 → 擴充功能 → Connect。針對產品流程選擇 AI 用戶端、聊天頻道或 MCP 應用程式。工作區管理員會在 連接器 下管理固定工作區的憑證。已安裝的 Agent 會從 Agent 的 MCP 標籤管理專用的外部 MCP 伺服器。
