Разделы документации
Администрирование

Действия MCP

Подключение внешних MCP-серверов как инструментов агента — адрес, транспорт, способы авторизации и управление списком инструментов.

Что такое действия MCP

Model Context Protocol (MCP) — протокол, по которому внешний сервер объявляет набор инструментов и выполняет их вызовы. Charo умеет подключать такие серверы и передавать их инструменты агентам наравне со своими действиями по OpenAPI-схеме.

Серверы подключаются на странице Админка → Действия MCP.

Подключение сервера

  1. Нажмите «Добавить MCP-сервер».

  2. Заполните форму:

    ПолеЧто указать
    Название серверакак сервер будет виден в списке действий
    Описаниепояснение для администраторов
    URL MCP-сервераадрес конечной точки протокола
  3. Выберите способ авторизации и сохраните — Charo подключится к серверу и загрузит список инструментов.

Поддерживается только транспорт Streamable HTTP: такой адрес обычно оканчивается на /mcp. Адрес устаревшего транспорта SSE (оканчивается на /sse) Charo распознаёт и предупреждает о нём — инструменты по нему не загрузятся.

Подключайтесь только к серверам, которым доверяете: их инструменты будут вызываться от имени ваших пользователей.

Способы авторизации

СпособКак работает
OAuthкаждый пользователь авторизуется на сервере своими учётными данными. Указываются Client ID и Client Secret; если сервер поддерживает динамическую регистрацию клиентов (DCR), их можно не заполнять. Для регистрации вручную пригодится redirect URI — его можно скопировать из формы
API-ключобщий ключ организации, который задаёт администратор, либо личный ключ каждого пользователя
Без авторизациисервер не требует учётных данных. Не рекомендуется для чего-либо, кроме собственных серверов в закрытом контуре

Для варианта с личным ключом администратор задаёт заголовки авторизации — шаблон, который каждый пользователь заполнит своими данными. В значениях заголовков доступны плейсхолдеры {api_key} (пользователь введёт значение сам) и {user_email} (Charo подставит почту пользователя автоматически).

Передача входного OAuth-токена самого Charo внешнему MCP-серверу не поддерживается: такой запрос отклоняется.

Управление инструментами

У подключённого сервера в карточке доступны:

  • просмотр списка инструментов и включение или отключение каждого по отдельности, а также сразу всех;
  • «Обновить инструменты» — перечитать каталог сервера после изменений на его стороне; рядом показано время последнего обновления;
  • переименование, отключение и удаление сервера. При удалении пропадают все его инструменты — действие необратимо.

Включённые инструменты назначаются агенту в его настройках, в разделе действий и инструментов. Как и у действий OpenAPI, доступ к инструменту определяется видимостью самого агента.

Ограничения и безопасность

  • Запросы к MCP-серверу выполняются с сервера Charo: адрес должен быть доступен из его сети.
  • Адрес сервера и каждый переход по перенаправлению проверяются на попытку обратиться во внутреннюю сеть и по умолчанию блокируются. Чтобы подключить MCP-сервер, развёрнутый рядом в закрытом контуре, перечислите его подсеть в переменной окружения SSRF_ALLOWED_IP_NETWORKS.
  • Модель сама решает, какой инструмент вызвать и с какими параметрами. Не подключайте серверы с необратимыми операциями без подтверждающего шага на их стороне.
  • Результат вызова попадает в контекст модели и может быть показан пользователю.

Устранение неполадок

Инструменты не загрузились

Проверьте, что адрес — конечная точка Streamable HTTP (обычно /mcp), а не /sse, и что сервер отвечает с сервера Charo.

Сервер помечен «(Не авторизовано)»

Авторизация не завершена: для OAuth пользователю нужно пройти вход по кнопке «Авторизоваться», для варианта с личным ключом — ввести свои учётные данные.

Инструмента нет в списке у агента

Инструмент отключён в карточке сервера либо не добавлен агенту в его настройках.