跳至主要內容

使用遠端 MCP 開始使用自訂連接器

使用遠端 MCP 的自訂連接器可在 Claude、Cowork 和 Claude Desktop 上供免費、Pro、Max、Team 和 Enterprise 方案的使用者使用。免費使用者限制為一個自訂連接器。此功能目前處於測試版。

什麼是自訂連接器?

自訂連接器可讓您直接將 Claude 連接到對您的工作流程最重要的工具和資料來源。這使 Claude 能夠在您最喜愛的軟體中運作,並從外部工具的完整內容中獲取見解。

您可以:

  • 將 Claude 連接到現有的遠端 MCP 伺服器。

  • 建立您自己的遠端 MCP 伺服器以連接任何工具。

⚠️ 自訂連接器的安全性和隱私 (測試版)

請注意,自訂連接器允許您將 Claude 連接到未經 Anthropic 驗證的服務,並允許 Claude 存取這些服務並在其中採取行動。如需更多指導,請查看下方的 安全性和隱私考量 部分。

什麼是遠端 MCP 伺服器?

模型內容協議 (MCP) 是由 Anthropic 建立的開放標準,用於 AI 應用程式連接到工具和資料。

以前,MCP 伺服器只在本機執行(即在使用者的筆記型電腦上)。現在,開發人員可以建立和託管遠端 MCP 伺服器,透過網際網路與 AI 應用程式通訊。

遠端 MCP 伺服器為模型提供對網際網路託管工具和資料的存取權,將 Claude 轉變為一個知情的隊友,可以獨立處理根據您的需求量身訂製的複雜多步驟專案。


網路需求

當您新增自訂連接器時,Claude 會從 Anthropic 的雲端基礎設施而非您的本機裝置連接到您的遠端 MCP 伺服器。這適用於每個 Claude 用戶端,包括 claude.ai、Claude Desktop、Cowork 和行動應用程式。

這表示您的 MCP 伺服器必須可從 Anthropic 的 IP 範圍透過公開網際網路存取。託管在私人公司網路、VPN 後方或被防火牆阻止的伺服器將無法連接,即使您可以從自己的機器存取它們。

如果您的伺服器在私人網路上

您需要在防火牆中將 Anthropic 的 IP 位址列入允許清單,以便來自 Claude 的入站連接可以到達您的伺服器。請參閱 Anthropic IP 位址 以取得目前的範圍。

為什麼這適用於 Cowork 和 Claude Desktop

儘管 Cowork 和 Claude Desktop 在您的電腦上執行,但遠端連接器是透過您的 Claude 帳戶設定和代理的。與您的 MCP 伺服器的連接源自 Anthropic 的伺服器,而不是您的機器網路介面。在 Claude Desktop 中透過 claude_desktop_config.json 設定的本機 MCP 伺服器是一個單獨的機制,確實使用您的本機網路,但在 Cowork 或 claude.ai 中無法使用。


新增自訂連接器

注意: 雖然任何人都可以使用遠端 MCP 建立和託管連接器,但只有擁有者可以將其新增到 Team 和 Enterprise 方案。一旦連接器已新增到 Team 或 Enterprise 組織,使用者會個別連接到該連接器並啟用它。這確保 Claude 只能存取個別使用者有權存取的工具和資料。

針對 Team 和 Enterprise 方案

擁有者的初步步驟:

在 Team 和 Enterprise 方案的成員可以設定自訂連接器之前,擁有者或主要擁有者需要遵循這些初始步驟,將自訂連接器新增到您的組織:

  1. 按一下「新增」按鈕。

  2. 將滑鼠懸停在「自訂」上,然後選取「網頁」。

  3. 新增您的連接器遠端 MCP 伺服器 URL。

  4. 或者,按一下「進階設定」以為您的伺服器指定 OAuth 用戶端 ID 和 OAuth 用戶端密碼。

  5. 按一下「新增」完成連接器的設定。

連接器設定後成員的步驟:

  1. 在清單中尋找您的擁有者新增的自訂連接器(它將有「自訂」標籤)。

  2. 按一下「連接」以驗證並開始使用 Claude 的連接器。

針對 Pro 和 Max 方案

如果您使用個別 Pro 或 Max 方案,請遵循這些步驟新增自訂連接器:

  1. 按一下「+」然後「新增自訂連接器」。

  2. 新增您的連接器遠端 MCP 伺服器 URL。

  3. 或者,按一下「進階設定」以為您的伺服器指定 OAuth 用戶端 ID 和 OAuth 用戶端密碼。

  4. 按一下「新增」完成連接器的設定。

設定後啟用連接器

您可以透過聊天介面左下角的「+」按鈕,然後「連接器」為個別對話啟用連接器。您將看到您設定的連接器,並有切換開關允許您按對話啟用/停用它們。


移除自訂連接器

您可以按照以下步驟移除自訂連接器:

    1. Team 和 Enterprise 擁有者可以在 組織設定 > 連接器 中代表其組織執行此操作

  1. 找到「連接器」部分。

  2. 按一下「移除」或選取您想移除的連接器旁邊的三個點。

  3. 按照提示移除。

如果您希望編輯自訂連接器,您需要先移除它,然後使用更新的詳細資料重新新增它。


建立自訂連接器

若要瞭解如何建立與 Claude 搭配使用的連接器,請參閱 透過遠端 MCP 伺服器建立自訂連接器


安全性和隱私考量

自訂連接器允許您將 Claude 連接到未經 Anthropic 驗證的任意服務。當您將 Claude 連接到外部服務時,您授予它根據您的權限存取和可能修改這些服務中資料的能力。重要的是確保您只連接到您信任的遠端 MCP 伺服器,並且您知道 Claude 與網頁連接器的互動。

安全性和權限

當您將自訂連接器新增到 Claude 時,您通常會經歷 OAuth 驗證程序以安全地登入應用程式並授予特定權限。這允許 Claude 代表您與應用程式互動,而 Claude 永遠不會看到您的實際密碼。您可以隨時透過在 Claude 的設定或第三方服務的安全性設定中斷開連接器來撤銷這些權限。

遠端 MCP 伺服器充當 Claude 和外部應用程式之間的中介。您應該:

  • 只連接到受信任的伺服器:只將 Claude 連接到由您信任的組織和應用程式建立和託管的伺服器。

  • 仔細檢查要求的權限:在驗證期間,檢查 MCP 伺服器要求對應用程式的權限。盡可能限制這些範圍,如果要求的權限似乎不必要,則拒絕存取。

  • 注意提示注入:惡意 MCP 伺服器可能包含隱藏指令,試圖讓 Claude 執行意外的操作。Claude 具有內建保護,試圖阻止這些攻擊,但注意工具輸入和輸出並只連接到受信任的伺服器很重要。

  • 監控工具行為的變化:伺服器開發人員可能會意外更新工具行為,導致意外或惡意行為。

報告惡意 MCP 伺服器

如果您發現惡意 MCP 伺服器,請將其報告給我們的 漏洞揭露計畫,並選擇 https://github.com/modelcontextprotocol 作為資產。

使用工具採取行動

遠端 MCP 伺服器為 Claude 提供了它可以在您的對話中呼叫的工具。MCP 伺服器的開發人員可以定義這些工具的功能,包括:

  • 從連接的應用程式讀取資料。

  • 在連接的應用程式中建立、修改或刪除資料。

  • 代表使用者採取行動。

Claude 只能存取您已授予伺服器權限存取的資源,但您應該:

  • 注意 Claude 正在採取的任何行動,並且它們沒有破壞性或意外的影響。

  • 仔細檢查 Claude 的工具核准要求,只有在使用您信任的伺服器和工具以無人監督執行時才按一下「始終允許」。

  • 使用「搜尋和工具」功能表,停用與目前對話無關或您不希望 Claude 能夠呼叫的任何工具。

互動式連接器

某些連接器可以直接在您的 Claude 對話中顯示互動式介面。這些連接器不僅可以傳回基於文字的回應,還可以開啟即時互動式應用程式(如儀表板、任務板或設計工具)— 直接在聊天中。

互動式連接器以兩種方式出現:

  • 內嵌卡片:嵌入在對話中的緊湊元件,顯示摘要、確認或快速操作。

  • 全螢幕檢視:用於複雜互動(如資料視覺化或文件編輯)的沉浸式介面。對話撰寫器保持可用,因此您可以繼續與 Claude 聊天。

您可以直接與這些連接器互動 — 篩選資料、勾選任務、調整設定 — 無需離開對話。您在介面中採取的任何操作都使用您在連接工具時授予的相同權限。

管理員控制:Team 和 Enterprise 方案擁有者可以在 組織設定 > 連接器 中停用呈現互動式連接器的特定工具呼叫。

使用 Claude 進行研究

注意:進階研究 目前無法呼叫來自本機 MCP 伺服器的工具。

研究允許 Claude 透過搜尋數百個內部和外部來源來深入調查查詢。在研究過程中,Claude 可以自動呼叫連接器中的工具,無需進一步核准。

使用研究與自訂連接器時:

  • 停用任何可以在外部應用程式中採取寫入操作的工具。

  • 仔細檢查 Claude 的核准要求,並注意您授予 Claude 權限呼叫的工具。

  • 注意 Claude 向連接器發送大量要求的影響。

請參閱 在 Claude 上使用研究 以取得有關此功能的更多資訊。

是否回答了您的問題?