使用远程 MCP 的自定义连接器可在 Claude、Cowork 和 Claude Desktop 上供免费、专业版、最大版、团队和企业计划的用户使用。免费用户限制为一个自定义连接器。
什么是自定义连接器?
自定义连接器让您将 Claude 直接连接到对您的工作流最重要的工具和数据源。这使 Claude 能够在您喜爱的软件中运行,并从外部工具的完整上下文中获取见解。
您可以:
将 Claude 连接到现有的远程 MCP 服务器。
构建您自己的远程 MCP 服务器以连接任何工具。
自定义连接器的安全性和隐私
自定义连接器允许您将 Claude 连接到未经 Anthropic 验证的服务。连接后,Claude 可以访问这些服务并在其中采取行动。如需更多指导,请查看下面的 安全和隐私考虑 部分。
什么是远程 MCP 服务器?
模型上下文协议 (MCP) 是由 Anthropic 创建的开放标准,用于 AI 应用程序连接到工具和数据。
以前,MCP 服务器仅在本地运行(即在用户的笔记本电脑上)。现在,开发人员可以构建和托管远程 MCP 服务器,通过互联网与 AI 应用程序通信。
远程 MCP 服务器为模型提供对互联网托管工具和数据的访问权限,将 Claude 转变为一个知情的团队成员,可以独立处理针对您需求定制的复杂多步骤项目。
网络要求
当您添加自定义连接器时,Claude 从 Anthropic 的云基础设施而不是从您的本地设备连接到您的远程 MCP 服务器。这在每个 Claude 客户端上都适用,包括 claude.ai、Claude Desktop、Cowork 和移动应用程序。
这意味着您的 MCP 服务器必须可从 Anthropic 的 IP 范围通过公共互联网访问。托管在私有企业网络上、VPN 后面或被防火墙阻止的服务器将无法连接,即使您可以从自己的计算机访问它们。
如果您的服务器在私有网络上
您需要在防火墙中将 Anthropic 的 IP 地址列入白名单,以便来自 Claude 的入站连接可以到达您的服务器。请参阅 Anthropic IP 地址 了解当前范围。
为什么这适用于 Cowork 和 Claude Desktop
尽管 Cowork 和 Claude Desktop 在您的计算机上运行,但远程连接器是通过您的 Claude 账户配置和代理的。与您的 MCP 服务器的连接源自 Anthropic 的服务器,而不是来自您计算机的网络接口。在 Claude Desktop 中通过 claude_desktop_config.json 配置的本地 MCP 服务器是一个单独的机制,确实使用您的本地网络,但这些在 Cowork 或 claude.ai 中不可用。
添加自定义连接器
注意: 虽然任何人都可以使用远程 MCP 构建和托管连接器,但只有所有者和主要所有者可以将其添加到团队计划,只有所有者、主要所有者和具有包含管理库访问权限的自定义角色的人员可以将其添加到企业计划。一旦连接器被添加到团队或企业组织,用户将单独连接到该连接器并启用它。这确保 Claude 只能访问个人用户有权访问的工具和数据,除非连接器使用共享凭证(如 API 密钥),这会给使用它的每个人该凭证的访问权限。
对于团队和企业计划
所有者的初步步骤:
在团队和企业计划的成员可以配置自定义连接器之前,所有者或主要所有者需要按照这些初始步骤将自定义连接器添加到您的组织:
导航到 组织设置 > 连接器。
点击"添加"。
将鼠标悬停在"自定义"上,然后选择"网络"。
输入连接器的名称。这是用户在连接器列表中看到的名称。
添加您的连接器的远程 MCP 服务器 URL。点击"继续"。
查看 Claude 检测到的身份验证设置,如果您的服务器需要不同的设置,请更改它们。点击"继续"。
在 身份验证 下,选择人们如何连接到服务器:"立即登录"、"需要时登录"或"无需登录"。
在 OAuth 客户端 下,选择 Claude 如何向服务器的授权服务器标识自己:"使用 Claude 的已发布身份(推荐)"、"自动注册"或"使用您自己的 OAuth 客户端"。注意:如果您在 身份验证 下选择了"无需登录",您将看不到 OAuth 客户端 设置。
在 请求标头 下,添加固定凭证(如 API 密钥),如果您的 MCP 服务器使用 API 密钥、Bearer 令牌或其他固定凭证而不是 OAuth 进行身份验证,Claude 会在每个请求上发送这些凭证。了解如何 使用请求标头进行身份验证。
通过点击"添加"完成连接器的配置。
配置连接器后成员的步骤:
导航到 自定义 > 连接器。
在列表中找到您的所有者添加的自定义连接器。它通常有一个"自定义"标签。
点击"连接"进行身份验证并开始使用 Claude 的连接器。
注意:如果您的自定义连接器的 URL 在与连接器目录中的列表匹配的域上(例如,Workato 工作区 URL),它会显示该服务的名称和品牌,而不是"自定义"标签。它仍然是您自己的连接器。它连接到您的所有者输入的确切 URL 并使用您的服务器的工具,因此您不需要删除它或再次添加它。
对于专业版和最大版计划
如果您使用个人专业版或最大版计划,请按照以下步骤添加自定义连接器:
导航到 自定义 > 连接器。
点击"+ 添加",然后点击"添加自定义连接器"。
输入连接器的名称。这是用户在连接器列表中看到的名称。
添加您的连接器的远程 MCP 服务器 URL。点击"继续"。
查看 Claude 检测到的身份验证设置,如果您的服务器需要不同的设置,请更改它们。点击"继续"。
在 身份验证 下,选择人们如何连接到服务器:"立即登录"、"需要时登录"或"无需登录"。
在 OAuth 客户端 下,选择 Claude 如何向服务器的授权服务器标识自己:"使用 Claude 的已发布身份(推荐)"、"自动注册"或"使用您自己的 OAuth 客户端"。注意:如果您在 身份验证 下选择了"无需登录",您将看不到 OAuth 客户端 设置。
在请求标头下,添加固定凭证(如 API 密钥),Claude 在每次请求时都会发送这些凭证,如果您的 MCP 服务器使用 API 密钥、Bearer 令牌或其他固定凭证而不是 OAuth 进行身份验证。了解如何使用请求标头进行身份验证。
点击"添加"完成连接器配置。
配置后启用连接器
您可以通过聊天界面左下角的"+"按钮为单个对话启用连接器,然后选择"连接器"。您将看到已配置的连接器,并可以通过切换开关按对话启用/禁用它们。
删除自定义连接器
您可以按照以下步骤删除自定义连接器:
导航到自定义 > 连接器。
团队和企业所有者可以在组织设置 > 连接器中代表其组织执行此操作。
找到"连接器"部分。
点击"删除"或选择要删除的连接器旁边的三个点。
按照提示进行删除。
如果您想编辑自定义连接器,需要先删除它,然后使用更新的详细信息重新添加。
构建自定义连接器
要了解如何构建与 Claude 一起使用的连接器,请参阅 Claude 文档中的构建自定义连接器。
安全和隐私考虑
自定义连接器允许您将 Claude 连接到未经 Anthropic 验证的任意服务。当您将 Claude 连接到外部服务时,您授予它根据您的权限访问和可能修改这些服务中的数据的能力。重要的是确保您只连接到您信任的远程 MCP 服务器,并且您了解 Claude 与网络连接器的交互。
安全和权限
当您向 Claude 添加自定义连接器时,通常会经历 OAuth 身份验证过程,以安全地登录应用程序并授予特定权限。这允许 Claude 代表您与应用程序交互,而 Claude 永远不会看到您的实际密码。
某些连接器使用 API 密钥或其他固定凭证代替或补充 OAuth 身份验证过程。这些值以加密方式存储,与其他连接器凭证相同。在团队和企业计划中,使用该连接器的每个人都使用相同的凭证访问服务,因此请使用限制为成员应该访问的内容的凭证。
您可以随时通过在 Claude 的设置或第三方服务的安全设置中断开连接器来撤销这些权限。
远程 MCP 服务器充当 Claude 和外部应用程序之间的中介。您应该:
仅连接到受信任的服务器:仅将 Claude 连接到由您信任的组织和应用程序构建和托管的服务器。
仔细审查请求的权限:在身份验证期间,审查 MCP 服务器请求应用程序的权限。尽可能限制这些范围,如果请求的权限似乎不必要,则拒绝访问。
注意提示注入:恶意 MCP 服务器可能包含隐藏指令,试图让 Claude 执行意外操作。Claude 具有内置保护,试图阻止这些攻击,但重要的是要注意工具输入和输出,并仅连接到受信任的服务器。
监控工具行为的变化:服务器开发人员可能会意外更新工具行为,导致意外或恶意行为。
报告恶意 MCP 服务器
如果您发现恶意 MCP 服务器,请将其报告给我们的漏洞披露计划,并选择https://github.com/modelcontextprotocol作为资产。
使用工具执行操作
远程 MCP 服务器为 Claude 提供了在您的对话中可以调用的工具。MCP 服务器的开发人员可以定义这些工具的功能,包括:
从连接的应用程序读取数据。
在连接的应用程序中创建、修改或删除数据。
代表用户执行操作。
Claude 只能访问您授予服务器权限访问的资源,但您应该:
了解 Claude 正在执行的任何操作,并且它们没有破坏性或意外的影响。
仔细审查 Claude 的工具批准请求,仅在使用您信任的服务器和工具时点击"始终允许"以无人监督地运行。
使用"搜索和工具"菜单,禁用与当前对话无关或您不希望 Claude 能够调用的任何工具。
交互式连接器
某些连接器可以直接在您的 Claude 对话中显示交互式界面。这些连接器不仅可以返回基于文本的响应,还可以打开实时交互式应用程序(如仪表板、任务板或设计工具)——直接在聊天中。
交互式连接器以两种方式出现:
内联卡片:嵌入在对话中的紧凑组件,显示摘要、确认或快速操作。
全屏视图:用于复杂交互(如数据可视化或文档编辑)的沉浸式界面。对话编辑器保持可用,因此您可以继续与 Claude 聊天。
您可以直接与这些连接器交互——筛选数据、勾选任务、调整设置——而无需离开对话。您在界面中执行的任何操作都使用您在连接工具时授予的相同权限。
管理员控制:团队和企业计划所有者可以在组织设置 > 连接器中禁用呈现交互式连接器的特定工具调用。
将 Claude 与研究一起使用
注意:高级研究目前无法调用来自本地 MCP 服务器的工具。
研究允许 Claude 通过搜索数百个内部和外部来源来深入调查查询。在研究过程中,Claude 可以自动调用来自您的连接器的工具,无需进一步批准。
使用研究与自定义连接器时:
禁用任何可以在外部应用程序中执行写入操作的工具。
仔细审查 Claude 的批准请求,并了解您授予 Claude 权限调用的工具。
注意 Claude 向您的连接器发送大量请求的影响。
有关此功能的更多信息,请参阅在 Claude 上使用研究。
