Skip to main content
通过 MCP 将本地或远程工具接入 Step Code。服务器连接后,模型可以按任务需要调用已注册的工具。

接入方式

不支持使用旧的 SSE 传输配置替代 Streamable HTTP。插件也可以声明 MCP 服务器,安装和启用方式见插件

配置

在全局 ~/.stepcode/config.toml[mcp_servers.<名称>] 中声明服务器。项目级 MCP 来自已安装插件 manifest 的 mcpServers 叠加:
示例中的本地路径和远程地址需替换为实际服务;Bearer 与 OAuth 按服务要求选择,不必同时配置。

鉴权

Bearer token 应从运行 Step Code 的进程环境读取:
OAuth 服务使用:
OAuth 使用动态客户端注册、PKCE 和本地回调。令牌保存在 ~/.stepcode/.credentials.json,权限为 0600,按服务器名称加竖线的键(<名称>|)存放。模型平台登录与 MCP 服务授权是两套凭据。

命令行管理

--url 与本地命令互斥。--bearer-token-env-var 只用于 HTTP,--env 设置的是 stdio 子进程环境,并不是 HTTP 请求头。

交互内查看

运行 /mcp 查看服务器状态和已加载工具数。常见状态包括 connectingconnectedfailedenabled = false 的服务器不进入列表。 连接失败时,先检查命令是否存在、环境变量是否传入、远程地址是否可达,以及授权是否有效。

工具命名与过滤

工具以 <服务器名>__<工具名> 命名,非法字符转换为下划线。通过 enabled_toolsdisabled_tools 在注册阶段过滤:设置 enabled_tools 后,其他工具对模型不可达。 这与在 prompt 中要求“不要使用某工具”不同:未注册的工具不会出现在模型可调用列表中。

安全性

只连接可信服务器。stdio 服务会执行本地进程,远程 MCP 会收到调用参数;返回内容也可能进入模型上下文。 Bypass 不逐项审批普通 MCP 工具调用。涉及外发、写入或管理操作时,建议使用 Ask,并关闭不需要的工具。内置命令规则不能推断任意外部 MCP 服务的全部副作用。

下一步