# Connecting your systems (MCP) | Busymate AI

Source: https://busymate.ai/zh-Hans/docs/connectors
Last modified: 2026-09-04T13:14:52+03:00
只能聊天的助手已经很有用；能*执行操作*的助手才真正成为产品。Busymate AI 让 bro 通过你自己的 **MCP 服务器**调用**你的**工具，因此它可以代表用户、按照你设定的规则，在你的系统中查询信息并进行更改。

MCP（Model Context Protocol，模型上下文协议）是一项向 AI 暴露工具的开放标准。如果你的系统已经支持 MCP，bro 会像连接任何其他 MCP 系统一样直接接入，无需平台专用的胶水代码。

## bro 如何操作用户数据

当助手需要执行某件事时，会调用你 MCP 服务器上的工具。两项机制确保这一过程安全：

1. **bro 告诉你的服务器用户是谁**——通过一个短期有效、经过密码学**签名**且由你的服务器验证的令牌。它无法伪造或重放，因此你的服务器始终准确知道请求属于哪位用户。
2. **你的服务器强制执行范围。** 因为 MCP 知道用户身份，所以只返回和修改*该用户*的数据。bro 看到的内容绝不会超过你的服务器提供的范围。

Diagram: 用户与 bro 聊天；bro 调用你的 MCP 服务器并携带标识该用户的签名令牌；你的服务器验证令牌并只返回该用户的数据

## 权限级别

你暴露的每个工具都会分配一个级别，因此助手只能访问与请求者身份相符的能力：

| 级别 | 适用对象 | 允许的操作 |
|---|---|---|
| **Public** | 所有人，包括访客 | 安全、非个人化的读取——产品信息和常规帮助。 |
| **Identified** | 已登录用户 | 只读取和操作**自己的**数据。 |
| **Delegated** | 已登录用户，用于需要其授权的操作 | 同上，但用于你要求用户明确授权的操作。 |
| **Confirm** | 你标记的任何写入操作 | 执行前必须由用户确认——先完整展示操作内容。 |

破坏性或敏感操作会受到 **Confirm** 保护：bro 会准确展示即将执行的内容，并等待真人确认“是”。任何写入都不会静默发生。

## 设置方式

Busymate AI Console 中的 **Integration** 部分是此配置的唯一事实来源。它根据当前选中租户的实时配置生成，因此其中的 URL、身份值、代码片段和发布清单始终保持最新，无需另行维护交接文档。

1. 打开 [Console → Integration](https://busymate.ai/console/integration)，选择你要配置的租户。
2. 按照其中的 MCP 步骤进入 **Connections**，添加服务器 URL 和凭据绑定，然后运行探测。
3. 检查每个发现的工具，并有意识地分配 Public、Identified、Delegated 和 Confirm 策略。
4. 运行 preflight 并发布租户修订。探测失败或身份契约不完整会阻止发布，而不会产生只连接一部分的助手。

Integration 部分还提供可直接复制的自动化说明，以及供团队使用代理执行同一套租户级流程的 Busymate AI 管理 MCP 端点。参见[快速开始](https://busymate.ai/zh-Hans/docs/getting-started)。

### 将 Claude Code 连接到管理 MCP

只需一条命令；浏览器会用你的常用账号完成登录（OAuth 2.1 — 无需粘贴任何内容）:

```bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp
```

然后在 Claude Code 中运行 `/mcp`，并选择 **busymate-ai → 认证**。任何其他 HTTP-MCP 客户端（Claude Desktop、Cursor、…）只需使用 URL `https://busymate.ai/mcp` 即可连接 — OAuth 发现同时在端点和源上提供，因此除了 URL 之外无需任何客户端配置。

## 用户连接自己的账户

白标连接器支持**按用户进行 OAuth 委托**。当每位用户都必须授权其在某个非你运营的服务中的账户时，请使用这种方式。在 **Connections** 中配置连接器的 OAuth 授权、令牌和撤销元数据，然后发布其委托工具。

委托账户工具支持两种明确模式：

- **已签名的客户参与者令牌**——当你的产品已经验证访客身份时推荐使用。Busymate AI 会为 MCP 服务器签发一个短期有效、绑定租户和连接器的参与者令牌，因此账户访问自动完成，客户不会看到第二次登录或授权提示。
- **每位已登录客户单独 OAuth**——当你有意要求单独授权时使用。助手只显示一次**授权账户工具**，通过带 PKCE 的 OAuth 2.1 授权码流程完成授权，并在服务器端把授权绑定到租户、连接器和已验证终端用户。

两种模式都采用故障关闭原则。你的 MCP 服务器只从已验证的 bearer 推导客户身份，绝不信任工具参数中传入的账户标识。OAuth 授权可以从账户菜单撤销；签名参与者令牌最多五分钟后过期，并且只绑定一个连接器。

## 下一步

- **[快速开始](https://busymate.ai/zh-Hans/docs/getting-started)** ——了解在哪里连接 MCP。
- **[治理与模型策略](https://busymate.ai/zh-Hans/docs/governance)** ——启用工具并设置确认规则。
- **[助手体验](https://busymate.ai/zh-Hans/docs/assistant-experience)** ——了解操作如何呈现给用户。
