跳至主要內容

使用遠端 MCP 開始使用自訂連接器

使用遠端 MCP 的自訂連接器可在 Claude、Cowork 和 Claude Desktop 上供免費、Pro、Max、Team 和 Enterprise 方案的使用者使用。免費使用者限制為一個自訂連接器。

什麼是自訂連接器?

自訂連接器可讓您直接將 Claude 連接到對您的工作流程最重要的工具和資料來源。這使 Claude 能夠在您最喜愛的軟體中運作,並從外部工具的完整內容中獲得見解。

您可以:

  • 將 Claude 連接到現有的遠端 MCP 伺服器。

  • 建立您自己的遠端 MCP 伺服器以連接任何工具。

自訂連接器的安全性和隱私

自訂連接器可讓您將 Claude 連接到未經 Anthropic 驗證的服務。連接後,Claude 可以存取這些服務並在其中採取行動。如需更多指導,請查看下方的 安全性和隱私考量 部分。

什麼是遠端 MCP 伺服器?

模型內容協議 (MCP) 是由 Anthropic 建立的開放標準,用於 AI 應用程式連接到工具和資料。

以前,MCP 伺服器只在本機執行(即在使用者的筆記型電腦上)。現在,開發人員可以建立和託管遠端 MCP 伺服器,透過網際網路與 AI 應用程式通訊。

遠端 MCP 伺服器讓模型能夠存取網際網路託管的工具和資料,將 Claude 轉變為一個知情的隊友,可以獨立處理根據您的需求量身訂製的複雜多步驟專案。


網路需求

當您新增自訂連接器時,Claude 會從 Anthropic 的雲端基礎設施而非您的本機裝置連接到您的遠端 MCP 伺服器。這適用於每個 Claude 用戶端,包括 claude.ai、Claude Desktop、Cowork 和行動應用程式。

這表示您的 MCP 伺服器必須可從 Anthropic 的 IP 範圍透過公開網際網路存取。託管在私人公司網路上、VPN 後方或被防火牆阻止的伺服器將無法連接,即使您可以從自己的機器存取它們。

如果您的伺服器在私人網路上

您需要在防火牆中將 Anthropic 的 IP 位址列入允許清單,以便來自 Claude 的入站連接可以到達您的伺服器。請參閱 Anthropic IP 位址 以取得目前的範圍。

為什麼這適用於 Cowork 和 Claude Desktop

儘管 Cowork 和 Claude Desktop 在您的電腦上執行,但遠端連接器是透過您的 Claude 帳戶設定和代理的。與您的 MCP 伺服器的連接源自 Anthropic 的伺服器,而不是您的機器網路介面。在 Claude Desktop 中透過 claude_desktop_config.json 設定的本機 MCP 伺服器是一個單獨的機制,確實使用您的本機網路,但這些在 Cowork 或 claude.ai 中不可用。


新增自訂連接器

注意: 雖然任何人都可以使用遠端 MCP 建立和託管連接器,但只有擁有者和主要擁有者可以將其新增到 Team 方案,只有擁有者、主要擁有者和具有包含管理程式庫存取權限的自訂角色的人員可以將其新增到 Enterprise 方案。一旦連接器已新增到 Team 或 Enterprise 組織,使用者會個別連接到該連接器並啟用它。這確保 Claude 只能存取個別使用者有權存取的工具和資料,除非連接器使用共用認證(例如 API 金鑰),這會給予使用它的每個人該認證的存取權。

針對 Team 和 Enterprise 方案

擁有者的初步步驟:

在 Team 和 Enterprise 方案的成員可以設定自訂連接器之前,擁有者或主要擁有者需要遵循這些初始步驟,將自訂連接器新增到您的組織:

  1. 按一下「新增」。

  2. 將滑鼠懸停在「自訂」上,然後選取「網路」。

  3. 輸入連接器的名稱。這是使用者在連接器清單中看到的名稱。

  4. 新增您的連接器的遠端 MCP 伺服器 URL。按一下「繼續」。

  5. 檢查 Claude 偵測到的驗證設定,如果您的伺服器需要不同的設定,請變更它們。按一下「繼續」。

  6. 在 驗證 下,選擇人員連接到伺服器的方式:「立即登入」、「需要時登入」或「無需登入」。

  7. 在 OAuth 用戶端 下,選擇 Claude 如何向伺服器的授權伺服器識別自己:「使用 Claude 的已發佈身分 (建議)」、「自動註冊」或「使用您自己的 OAuth 用戶端」。注意:如果您在 驗證 下選取「無需登入」,您將看不到 OAuth 用戶端 設定。

  8. 在 要求標頭 下,新增固定認證(例如 API 金鑰),如果您的 MCP 伺服器使用 API 金鑰、持有人權杖或其他固定認證而不是 OAuth 進行驗證,Claude 會在每個要求上傳送。瞭解如何 使用要求標頭進行驗證。

  9. 按一下「新增」完成連接器的設定。

設定連接器後成員的步驟:

  1. 瀏覽至 自訂 > 連接器。

  2. 在清單中尋找您的擁有者新增的自訂連接器。它通常有「自訂」標籤。

  3. 按一下「連接」以驗證並開始使用 Claude 的連接器。

注意:如果您的自訂連接器的 URL 位於與連接器目錄中的清單相符的網域上(例如 Workato 工作區 URL),它會顯示該服務的名稱和品牌,而不是「自訂」標籤。它仍然是您自己的連接器。它連接到您的擁有者輸入的確切 URL,並使用您的伺服器工具,因此您不需要移除它或再次新增它。

針對 Pro 和 Max 方案

如果您使用個人 Pro 或 Max 方案,請遵循這些步驟新增自訂連接器:

  1. 瀏覽至 自訂 > 連接器。

  2. 按一下「+ 新增」,然後按一下「新增自訂連接器」。

  3. 輸入連接器的名稱。這是使用者在連接器清單中看到的名稱。

  4. 新增您的連接器的遠端 MCP 伺服器 URL。按一下「繼續」。

  5. 檢查 Claude 偵測到的驗證設定,如果您的伺服器需要不同的設定,請變更它們。按一下「繼續」。

  6. 在 驗證 下,選擇人員連接到伺服器的方式:「立即登入」、「需要時登入」或「無需登入」。

  7. 在 OAuth 用戶端 下,選擇 Claude 如何向伺服器的授權伺服器識別自己:「使用 Claude 的已發佈身分 (建議)」、「自動註冊」或「使用您自己的 OAuth 用戶端」。注意:如果您在 驗證 下選取「無需登入」,您將看不到 OAuth 用戶端 設定。

  8. 在 Request headers 下,添加 Claude 在每次請求時發送的固定認證資訊,例如 API 金鑰。如果您的 MCP 伺服器使用 API 金鑰、Bearer 令牌或其他固定認證而非 OAuth 進行身份驗證,請了解如何 使用 request headers 進行身份驗證。

  9. 點擊 "Add" 完成連接器設定。

設定後啟用連接器

您可以透過聊天介面左下角的 "+" 按鈕為個別對話啟用連接器,然後選擇 "Connectors"。您將看到已設定的連接器,並可透過切換開關在每個對話中啟用或停用它們。


移除自訂連接器

您可以按照以下步驟移除自訂連接器:

    1. Team 和 Enterprise 擁有者可以在 Organization settings > Connectors 中代表其組織執行此操作。

  1. 找到 "Connectors" 部分。

  2. 點擊 "Remove" 或選擇您想移除的連接器旁邊的三個點。

  3. 按照提示進行移除。

如果您想編輯自訂連接器,您需要先移除它,然後使用更新的詳細資訊重新新增。


建立自訂連接器

若要了解如何建立與 Claude 搭配使用的連接器,請參閱 Claude Docs 中的 Building custom connectors。


安全性和隱私考量

自訂連接器可讓您將 Claude 連接到未經 Anthropic 驗證的任意服務。當您將 Claude 連接到外部服務時,您授予它根據您的權限存取和可能修改這些服務中資料的能力。重要的是確保您只連接到您信任的遠端 MCP 伺服器,並且您了解 Claude 與網路連接器的互動。

安全性和權限

當您將自訂連接器新增到 Claude 時,您通常會經歷 OAuth 身份驗證程序,以安全地登入應用程式並授予特定權限。這允許 Claude 代表您與應用程式互動,而 Claude 永遠不會看到您的實際密碼。

某些連接器使用 API 金鑰或其他固定認證,而不是或除了 OAuth 身份驗證程序。這些值以加密方式儲存,就像其他連接器認證一樣。在 Team 和 Enterprise 方案上,使用該連接器的每個人都使用相同的認證到達服務,因此請使用限制成員應該存取的內容。

您可以隨時透過在 Claude 的設定或第三方服務的安全設定中斷開連接器來撤銷這些權限。

遠端 MCP 伺服器充當 Claude 和外部應用程式之間的中介。您應該:

  • 僅連接到受信任的伺服器:僅將 Claude 連接到由您信任的組織和應用程式建立和託管的伺服器。

  • 仔細檢查請求的權限:在身份驗證期間,檢查 MCP 伺服器要求應用程式的權限。盡可能限制這些範圍,如果請求的權限似乎不必要,則拒絕存取。

  • 注意提示注入:惡意 MCP 伺服器可能包含隱藏指令,試圖讓 Claude 執行意外操作。Claude 具有內建保護,試圖阻止這些攻擊,但重要的是要注意工具輸入和輸出,並僅連接到受信任的伺服器。

  • 監控工具行為的變化:伺服器開發人員可能會意外更新工具行為,導致意外或惡意行為。

報告惡意 MCP 伺服器

如果您發現惡意 MCP 伺服器,請將其報告給我們的 vulnerability disclosure program,並選擇 https://github.com/modelcontextprotocol 作為資產。

使用工具執行操作

遠端 MCP 伺服器為 Claude 提供了在您的對話期間可以呼叫的工具。MCP 伺服器的開發人員可以定義這些工具的功能,包括:

  • 從連接的應用程式讀取資料。

  • 在連接的應用程式中建立、修改或刪除資料。

  • 代表使用者執行操作。

Claude 只能存取您授予伺服器權限存取的資源,但您應該:

  • 注意 Claude 正在執行的任何操作,並確保它們沒有破壞性或意外的影響。

  • 仔細檢查 Claude 的工具批准請求,只有在使用您信任的伺服器和工具時才點擊 "Allow always",以便無人監督地執行。

  • 使用 "Search and tools" 選單,停用與目前對話無關或您不希望 Claude 能夠呼叫的任何工具。

互動式連接器

某些連接器可以直接在您的 Claude 對話中顯示互動式介面。這些連接器不僅可以返回基於文字的回應,還可以在聊天中開啟即時互動式應用程式,例如儀表板、任務板或設計工具。

互動式連接器以兩種方式出現:

  • 內嵌卡片:嵌入在對話中的緊湊元件,顯示摘要、確認或快速操作。

  • 全螢幕檢視:用於複雜互動(如資料視覺化或文件編輯)的沉浸式介面。對話撰寫器保持可用,因此您可以繼續與 Claude 聊天。

您可以直接與這些連接器互動,篩選資料、勾選任務、調整設定,而無需離開對話。您在介面中執行的任何操作都使用您在連接工具時授予的相同權限。

管理員控制:Team 和 Enterprise 方案擁有者可以在 Organization settings > Connectors 中停用呈現互動式連接器的特定工具呼叫。

使用 Claude 進行研究

注意:Advanced research 目前無法從本機 MCP 伺服器呼叫工具。

Research 允許 Claude 透過搜尋數百個內部和外部來源來深入調查查詢。在研究過程中,Claude 可以自動從您的連接器呼叫工具,無需進一步批准。

使用自訂連接器進行研究時:

  • 停用任何可以在外部應用程式中執行寫入操作的工具。

  • 仔細檢查 Claude 的批准請求,並注意您授予 Claude 權限呼叫的工具。

  • 注意 Claude 向您的連接器發送大量請求的影響。

請參閱 在 Claude 上使用研究 以了解有關此功能的更多資訊。

是否回答了您的問題?