深色模式
15 · 自建 MCP Server
把内部系统接进每个会话
📚 《Claude Code 进阶玩法》第 15/20 篇 · 下一篇:*16 · 知识与内容管理
让工单、数据库、CMS 变成 Claude 会话里的原生能力。
01 选接口
值得 MCP 化的:高频查询类(工单状态/数据看板)、低危写入类(打标签/加评论)。删除与批量写慎重——工具面默认只读,写操作单独授权。
02 最小实现
一个查询工具起步:认证放 server 端兜底(不信任模型侧的自觉),返回做摘要(原始大 JSON 会撑爆会话上下文)。
03 团队分发
server 配置打进 plugin(第 7 篇),团队一键装——内部系统的接入成本从每人半天变成每人一分钟。
04 动手
为一个内部 API 写 MCP server 并在会话中使用 → 验收:端到端查询成功且越权被拒。
05 小结
自动化与集成四件套齐了。下一段破圈:非编程场景。
📎 实战案例
自建 MCP server 把删除接口也暴露了,模型误触发删了测试数据。开发者改成工具面默认只读、写操作单独授权、返回做摘要后,内部系统接入才安全——认证要 server 端兜底,不信任模型自觉。
踩坑
- 我的 server 曾把删除接口一并暴露,模型误触发删了测试数据——只读默认是铁律。
- 返回原始 JSON 三千行——server 端摘要是义务不是优化。