Busymate AI

文档

连接您的系统(MCP)

本页内容

只能聊天的助手已经很有用;能执行操作的助手才真正成为产品。Busymate AI 让 bro 通过你自己的 MCP 服务器调用你的工具,因此它可以代表用户、按照你设定的规则,在你的系统中查询信息并进行更改。

MCP(Model Context Protocol,模型上下文协议)是一项向 AI 暴露工具的开放标准。如果你的系统已经支持 MCP,bro 会像连接任何其他 MCP 系统一样直接接入,无需平台专用的胶水代码。

bro 如何操作用户数据

当助手需要执行某件事时,会调用你 MCP 服务器上的工具。两项机制确保这一过程安全:

  1. bro 告诉你的服务器用户是谁——通过一个短期有效、经过密码学签名且由你的服务器验证的令牌。它无法伪造或重放,因此你的服务器始终准确知道请求属于哪位用户。
  2. 你的服务器强制执行范围。 因为 MCP 知道用户身份,所以只返回和修改该用户的数据。bro 看到的内容绝不会超过你的服务器提供的范围。
你的用户 bro 签名“身份”令牌 → 你的 MCP 服务器 验证 · 限定范围

权限级别

你暴露的每个工具都会分配一个级别,因此助手只能访问与请求者身份相符的能力:

级别适用对象允许的操作
Public所有人,包括访客安全、非个人化的读取——产品信息和常规帮助。
Identified已登录用户只读取和操作自己的数据。
Delegated已登录用户,用于需要其授权的操作同上,但用于你要求用户明确授权的操作。
Confirm你标记的任何写入操作执行前必须由用户确认——先完整展示操作内容。

破坏性或敏感操作会受到 Confirm 保护:bro 会准确展示即将执行的内容,并等待真人确认“是”。任何写入都不会静默发生。

设置方式

Busymate AI Console 中的 Integration 部分是此配置的唯一事实来源。它根据当前选中租户的实时配置生成,因此其中的 URL、身份值、代码片段和发布清单始终保持最新,无需另行维护交接文档。

  1. 打开 Console → Integration,选择你要配置的租户。
  2. 按照其中的 MCP 步骤进入 Connections,添加服务器 URL 和凭据绑定,然后运行探测。
  3. 检查每个发现的工具,并有意识地分配 Public、Identified、Delegated 和 Confirm 策略。
  4. 运行 preflight 并发布租户修订。探测失败或身份契约不完整会阻止发布,而不会产生只连接一部分的助手。

Integration 部分还提供可直接复制的自动化说明,以及供团队使用代理执行同一套租户级流程的 Busymate AI 管理 MCP 端点。参见快速开始

将 Claude Code 连接到管理 MCP

只需一条命令;浏览器会用你的常用账号完成登录(OAuth 2.1 — 无需粘贴任何内容):

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

然后在 Claude Code 中运行 /mcp,并选择 busymate-ai → 认证。任何其他 HTTP-MCP 客户端(Claude Desktop、Cursor、…)只需使用 URL https://busymate.ai/mcp 即可连接 — OAuth 发现同时在端点和源上提供,因此除了 URL 之外无需任何客户端配置。

用户连接自己的账户

白标连接器支持按用户进行 OAuth 委托。当每位用户都必须授权其在某个非你运营的服务中的账户时,请使用这种方式。在 Connections 中配置连接器的 OAuth 授权、令牌和撤销元数据,然后发布其委托工具。

委托账户工具支持两种明确模式:

  • 已签名的客户参与者令牌——当你的产品已经验证访客身份时推荐使用。Busymate AI 会为 MCP 服务器签发一个短期有效、绑定租户和连接器的参与者令牌,因此账户访问自动完成,客户不会看到第二次登录或授权提示。
  • 每位已登录客户单独 OAuth——当你有意要求单独授权时使用。助手只显示一次授权账户工具,通过带 PKCE 的 OAuth 2.1 授权码流程完成授权,并在服务器端把授权绑定到租户、连接器和已验证终端用户。

两种模式都采用故障关闭原则。你的 MCP 服务器只从已验证的 bearer 推导客户身份,绝不信任工具参数中传入的账户标识。OAuth 授权可以从账户菜单撤销;签名参与者令牌最多五分钟后过期,并且只绑定一个连接器。

下一步