- 创建 Agent 时声明 Agent 要连接哪些 MCP 服务器(名称 + URL)。
- 创建会话时通过引用预先注册的 Vault 为这些服务器提供鉴权凭据(见凭据管理)。
在 Agent 上声明 MCP 服务器
创建 Agent 时在 mcp_servers 数组中声明服务器。每个服务器需要 type、唯一的 name 和 url;这一步不提供任何鉴权 token。 每个声明的服务器还需要在 tools 数组中有一个对应的 mcp_toolset 条目,其 mcp_server_name 必须与服务器的 name 一致。mcp_servers 字段参考
约束:一个 Agent 最多声明 20 个 MCP 服务器,名称不得重复;mcp_toolset 的 mcp_server_name 必须引用已声明的服务器。更新 Agent 时,含 mcp_toolset 的 tools 必须与 mcp_servers 在同一次请求中一起替换,保证引用一致。
配置哪些 MCP 工具可用
mcp_toolset 条目支持 default_config 对象和 configs 数组,作用于该 MCP 服务器暴露的工具。每个 configs 条目只接受 name、enabled、permission_policy 三个字段,其中 name 是服务器上报的原始工具名。 默认情况下服务器暴露的所有工具都启用。要只启用特定工具,把 default_config.enabled 设为 false 再逐个打开:在创建会话时提供鉴权
启动会话时传入 vault_ids,为 MCP 服务器提供凭据。Vault 是一组凭据的集合,注册一次后按 ID 引用,见凭据管理。处理连接与鉴权失败
创建会话时不校验 MCP 的连通性或凭据。如果某个 MCP 服务器不可达或拒绝了凭据,会话仍会正常启动、正常交互。平台会发出 session.error 事件,其中包含出错服务器的 mcp_server_name 和重试状态 retry_status(取值 retrying / exhausted / terminal)。 你可以自行决定:阻断后续交互、触发凭据轮换、或让会话在缺少该服务器工具的情况下继续。凭据校验也可以在会话之外主动完成:调用 POST /v1/vaults/:vaultId/credentials/:credentialId/mcp_oauth_validate 会对目标服务器发起 MCP initialize 探测,返回 valid / invalid / unknown 结论,见凭据管理。下一步
工具权限
控制内置与 MCP 工具的执行时机
凭据管理
注册凭据、验证 MCP OAuth、轮换密钥
事件与流式输出
处理 MCP 工具调用与结果事件
本页对应 OpenAPI
Agent:mcp_servers 与 mcp_toolset