Разделы документации
Действия MCP
Подключение внешних MCP-серверов как инструментов агента — адрес, транспорт, способы авторизации и управление списком инструментов.
Что такое действия MCP
Model Context Protocol (MCP) — протокол, по которому внешний сервер объявляет набор инструментов и выполняет их вызовы. Charo умеет подключать такие серверы и передавать их инструменты агентам наравне со своими действиями по OpenAPI-схеме.
Серверы подключаются на странице Админка → Действия MCP.
Подключение сервера
-
Нажмите «Добавить MCP-сервер».
-
Заполните форму:
Поле Что указать Название сервера как сервер будет виден в списке действий Описание пояснение для администраторов URL MCP-сервера адрес конечной точки протокола -
Выберите способ авторизации и сохраните — Charo подключится к серверу и загрузит список инструментов.
Поддерживается только транспорт Streamable HTTP: такой адрес обычно
оканчивается на /mcp. Адрес устаревшего транспорта SSE (оканчивается на
/sse) Charo распознаёт и предупреждает о нём — инструменты по нему не
загрузятся.
Подключайтесь только к серверам, которым доверяете: их инструменты будут вызываться от имени ваших пользователей.
Способы авторизации
| Способ | Как работает |
|---|---|
| OAuth | каждый пользователь авторизуется на сервере своими учётными данными. Указываются Client ID и Client Secret; если сервер поддерживает динамическую регистрацию клиентов (DCR), их можно не заполнять. Для регистрации вручную пригодится redirect URI — его можно скопировать из формы |
| API-ключ | общий ключ организации, который задаёт администратор, либо личный ключ каждого пользователя |
| Без авторизации | сервер не требует учётных данных. Не рекомендуется для чего-либо, кроме собственных серверов в закрытом контуре |
Для варианта с личным ключом администратор задаёт заголовки авторизации —
шаблон, который каждый пользователь заполнит своими данными. В значениях
заголовков доступны плейсхолдеры {api_key} (пользователь введёт значение сам)
и {user_email} (Charo подставит почту пользователя автоматически).
Передача входного OAuth-токена самого Charo внешнему MCP-серверу не поддерживается: такой запрос отклоняется.
Управление инструментами
У подключённого сервера в карточке доступны:
- просмотр списка инструментов и включение или отключение каждого по отдельности, а также сразу всех;
- «Обновить инструменты» — перечитать каталог сервера после изменений на его стороне; рядом показано время последнего обновления;
- переименование, отключение и удаление сервера. При удалении пропадают все его инструменты — действие необратимо.
Включённые инструменты назначаются агенту в его настройках, в разделе действий и инструментов. Как и у действий OpenAPI, доступ к инструменту определяется видимостью самого агента.
Ограничения и безопасность
- Запросы к MCP-серверу выполняются с сервера Charo: адрес должен быть доступен из его сети.
- Адрес сервера и каждый переход по перенаправлению проверяются на попытку
обратиться во внутреннюю сеть и по умолчанию блокируются. Чтобы подключить
MCP-сервер, развёрнутый рядом в закрытом контуре, перечислите его подсеть в
переменной окружения
SSRF_ALLOWED_IP_NETWORKS. - Модель сама решает, какой инструмент вызвать и с какими параметрами. Не подключайте серверы с необратимыми операциями без подтверждающего шага на их стороне.
- Результат вызова попадает в контекст модели и может быть показан пользователю.
Устранение неполадок
Инструменты не загрузились
Проверьте, что адрес — конечная точка Streamable HTTP (обычно /mcp), а не
/sse, и что сервер отвечает с сервера Charo.
Сервер помечен «(Не авторизовано)»
Авторизация не завершена: для OAuth пользователю нужно пройти вход по кнопке «Авторизоваться», для варианта с личным ключом — ввести свои учётные данные.
Инструмента нет в списке у агента
Инструмент отключён в карточке сервера либо не добавлен агенту в его настройках.