跳转到主要内容

使用远程 MCP 开始自定义连接器

更新于今天

使用远程 MCP 的自定义连接器可在 Claude、Cowork 和 Claude Desktop 上供免费、专业版、最大版、团队和企业计划的用户使用。免费用户限制为一个自定义连接器。此功能目前处于测试阶段。

什么是自定义连接器?

自定义连接器让您直接将 Claude 连接到对您的工作流最重要的工具和数据源。这使 Claude 能够在您最喜欢的软件中运行,并从外部工具的完整上下文中获取见解。

您可以:

  • 将 Claude 连接到现有的远程 MCP 服务器。

  • 构建您自己的远程 MCP 服务器以连接任何工具。

⚠️ 自定义连接器的安全性和隐私(测试版)

请注意,自定义连接器允许您将 Claude 连接到未经 Anthropic 验证的服务,并允许 Claude 访问这些服务并在其中采取行动。如需更多指导,请查看下面的 安全和隐私考虑 部分。

什么是远程 MCP 服务器?

模型上下文协议 (MCP) 是由 Anthropic 创建的开放标准,用于 AI 应用程序连接到工具和数据。

以前,MCP 服务器仅在本地运行(即在用户的笔记本电脑上)。现在,开发人员可以构建和托管远程 MCP 服务器,通过互联网与 AI 应用程序通信。

远程 MCP 服务器为模型提供对互联网托管工具和数据的访问权限,将 Claude 转变为一个知情的团队成员,可以独立处理针对您需求定制的复杂多步骤项目。


网络要求

当您添加自定义连接器时,Claude 从 Anthropic 的云基础设施而不是从您的本地设备连接到您的远程 MCP 服务器。这在每个 Claude 客户端上都是如此,包括 claude.ai、Claude Desktop、Cowork 和移动应用程序。

这意味着您的 MCP 服务器必须可从 Anthropic 的 IP 范围通过公共互联网访问。托管在私有企业网络上、VPN 后面或被防火墙阻止的服务器将无法连接,即使您可以从自己的计算机访问它们。

如果您的服务器在私有网络上

您需要在防火墙中将 Anthropic 的 IP 地址列入白名单,以便来自 Claude 的入站连接可以到达您的服务器。有关当前范围,请参阅 Anthropic IP 地址

为什么这适用于 Cowork 和 Claude Desktop

尽管 Cowork 和 Claude Desktop 在您的计算机上运行,但远程连接器是通过您的 Claude 帐户配置和代理的。与您的 MCP 服务器的连接源自 Anthropic 的服务器,而不是来自您的计算机的网络接口。在 Claude Desktop 中通过 claude_desktop_config.json 配置的本地 MCP 服务器是一个单独的机制,确实使用您的本地网络,但这些在 Cowork 或 claude.ai 中不可用。


添加自定义连接器

注意: 虽然任何人都可以使用远程 MCP 构建和托管连接器,但只有所有者可以将其添加到团队和企业计划。一旦连接器被添加到团队或企业组织,用户将单独连接到该连接器并启用它。这确保 Claude 只能访问个人用户有权访问的工具和数据。

对于团队和企业计划

所有者的初步步骤:

在团队和企业计划的成员可以配置自定义连接器之前,所有者或主要所有者需要按照这些初始步骤将自定义连接器添加到您的组织:

  1. 单击"添加"按钮。

  2. 将鼠标悬停在"自定义"上,然后选择"Web"。

  3. 添加您的连接器的远程 MCP 服务器 URL。

  4. 或者,单击"高级设置"为您的服务器指定 OAuth 客户端 ID 和 OAuth 客户端密钥。

  5. 通过单击"添加"完成连接器的配置。

连接器配置后成员的步骤:

  1. 在列表中找到您的所有者添加的自定义连接器(它将有一个"自定义"标签)。

  2. 单击"连接"进行身份验证并开始使用 Claude 的连接器。

对于专业版和最大版计划

如果您使用个人专业版或最大版计划,请按照以下步骤添加自定义连接器:

  1. 单击"+",然后单击"添加自定义连接器"。

  2. 添加您的连接器的远程 MCP 服务器 URL。

  3. 或者,单击"高级设置"为您的服务器指定 OAuth 客户端 ID 和 OAuth 客户端密钥。

  4. 通过单击"添加"完成连接器的配置。

配置后启用连接器

您可以通过聊天界面左下角的"+"按钮启用单个对话的连接器,然后选择"连接器"。您将看到配置的连接器,并带有允许您按对话启用/禁用它们的切换开关。


删除自定义连接器

您可以按照以下步骤删除自定义连接器:

    1. 团队和企业所有者可以在 组织设置 > 连接器 中代表其组织执行此操作

  1. 找到"连接器"部分。

  2. 单击"删除"或选择您想要删除的连接器旁边的三个点。

  3. 按照提示进行删除。

如果您希望编辑自定义连接器,您需要先删除它,然后使用更新的详细信息重新添加它。


构建自定义连接器

要了解有关构建连接器以与 Claude 一起使用的信息,请参阅 通过远程 MCP 服务器构建自定义连接器


安全和隐私考虑

自定义连接器允许您将 Claude 连接到未经 Anthropic 验证的任意服务。当您将 Claude 连接到外部服务时,您授予它访问和可能修改这些服务中数据的能力,具体取决于您的权限。重要的是确保您只连接到您信任的远程 MCP 服务器,并且您了解 Claude 与 Web 连接器的交互。

安全和权限

当您将自定义连接器添加到 Claude 时,您通常会经历 OAuth 身份验证过程,以安全地登录应用程序并授予特定权限。这允许 Claude 代表您与应用程序交互,而 Claude 永远不会看到您的实际密码。您可以随时通过在 Claude 的设置或第三方服务的安全设置中断开连接器来撤销这些权限。

远程 MCP 服务器充当 Claude 和外部应用程序之间的中介。您应该:

  • 仅连接到受信任的服务器:仅将 Claude 连接到由您信任的组织和应用程序构建和托管的服务器。

  • 仔细审查请求的权限:在身份验证期间,审查 MCP 服务器请求应用程序的权限。尽可能限制这些范围,如果请求的权限似乎不必要,则拒绝访问。

  • 注意提示注入:恶意 MCP 服务器可能包含隐藏指令,试图让 Claude 执行意外操作。Claude 具有内置保护,试图阻止这些攻击,但重要的是要注意工具输入和输出,并仅连接到受信任的服务器。

  • 监控工具行为的变化:服务器开发人员可能会意外更新工具行为,导致意外或恶意行为。

报告恶意 MCP 服务器

如果您发现恶意 MCP 服务器,请将其报告给我们的 漏洞披露计划,并选择 https://github.com/modelcontextprotocol 作为资产。

使用工具采取行动

远程 MCP 服务器为 Claude 提供了它可以在您的对话中调用的工具。MCP 服务器的开发人员可以定义这些工具的功能,包括:

  • 从连接的应用程序读取数据。

  • 在连接的应用程序中创建、修改或删除数据。

  • 代表用户采取行动。

Claude 只能访问您授予服务器权限访问的资源,但您应该:

  • 了解 Claude 正在采取的任何行动,并且它们没有破坏性或意外的影响。

  • 仔细审查 Claude 的工具批准请求,仅在使用您信任的服务器和工具时单击"始终允许"以无人监督地运行。

  • 使用"搜索和工具"菜单,禁用与当前对话无关或您不希望 Claude 能够调用的任何工具。

交互式连接器

某些连接器可以直接在您的 Claude 对话中显示交互式界面。这些连接器不仅可以返回基于文本的响应,还可以打开实时交互式应用程序(如仪表板、任务板或设计工具)——直接在聊天中。

交互式连接器以两种方式出现:

  • 内联卡片:嵌入在对话中的紧凑组件,显示摘要、确认或快速操作。

  • 全屏视图:用于复杂交互(如数据可视化或文档编辑)的沉浸式界面。对话编辑器保持可用,以便您可以继续与 Claude 聊天。

您可以直接与这些连接器交互——筛选数据、勾选任务、调整设置——而无需离开对话。您在界面中采取的任何操作都使用您在连接工具时授予的相同权限。

管理员控制:团队和企业计划所有者可以在 组织设置 > 连接器 中禁用呈现交互式连接器的特定工具调用。

将 Claude 与研究一起使用

注意:高级研究 目前无法从本地 MCP 服务器调用工具。

研究允许 Claude 通过搜索数百个内部和外部来源来深入调查查询。在研究过程中,Claude 可以自动从您的连接器调用工具,无需进一步批准。

使用研究与自定义连接器时:

  • 禁用任何可以在外部应用程序中执行写入操作的工具。

  • 仔细审查 Claude 的批准请求,并了解您授予 Claude 权限调用的工具。

  • 注意 Claude 向您的连接器发送大量请求的影响。

有关此功能的更多信息,请参阅 在 Claude 上使用研究

这是否解答了您的问题?