Skip to main content
开始使用

核心概念

理解 App、身份验证配置、连接器、工具与 MCP 之间的关系。

Connector 的模型只有几层,弄清它们之间的关系,后面所有操作都会变得直观。

整体关系

数据的流向是:

App

App 是可连接的系统类型,也就是控制台 Apps 页面上的每一张卡片。它代表一类外部系统,例如钉钉文档、语雀、MySQL,而不是某一次具体的连接。 App 按连接前是否需要身份验证配置分为两类,这决定了你的操作步骤:
类型包含的 App连接前要做什么
需要身份验证配置Salesforce、MaxCompute、语雀先创建身份验证配置,再在连接时选用
直接连接文件连接器、表格连接器、OSS、MySQL、PostgreSQL、PolarDB-X 2.0在连接对话框里一次填完
完整清单见Apps 目录

身份验证配置

身份验证配置是一套认证方式与凭证的定义。具体来说,它定义了多人协作的企业级 App 如何进行身份验证,包括认证地址、认证方式、授权范围等。 同时它还解决了凭证如何安全复用的问题。对于同一个 App,如果多个人要访问的服务端资源是一致的,例如访问同一个组织的语雀文档库,凭证只需要管理员配一次,其他人连接时从下拉框选一下即可。 App 本身支持哪些身份验证方法,主要取决于 App 服务提供方开放哪些:
方法控制台说明
OAuth 2.0通过 OAuth 2.0 授权流程实现安全、用户友好的登录
API Key使用 API Key 完成身份验证
一个身份验证配置可以被多个连接器共享,一个连接器只能选择一个配置。 详见身份验证概览

连接器

连接器是一次具体的连接,也就是 App 卡片下的一个实例。控制台在 App 详情页把它们列在 已连接的用户 区域。 同一个 App 下可以创建多个连接器。例如两个文件连接器分别存放产品文档和内部制度,或者两个 MySQL 连接器分别指向测试库和生产库。 每个连接器包含:
属性说明
名称区分同类连接的标识,最多 64 个字符,创建后可修改
描述说明数据内容与用途。智能体会参考描述判断该不该调用这个连接器,建议写具体
状态已连接或已过期。凭证失效后状态变为已过期,需要重新授权
凭证或存储配置由 App 类型决定。需要身份验证配置的 App 由配置提供凭证。创建后连接器类型不可更改
描述会直接影响智能体选择工具的准确度。写清楚数据内容和适用场景,比只写一个名词有效得多。

工具

工具是连接器暴露给智能体的能力单元。连接器创建成功后,Connector 会根据 App 类型自动生成对应的工具,你不需要也无法手动增删。 在 App 详情页的 可用的工具 区域可以查看每个工具的入参和出参。例如文件连接器生成搜索文件和获取文件两个工具,表格连接器生成获取表结构一个工具。 智能体拿到工具后,会根据用户的提问自行决定调用哪个工具、传什么参数。

MCP

MCP 是 Connector 对外提供服务的协议。你只需要在客户端配置一个 MCP 地址,就能访问当前业务空间下全部已连接 App 的工具。
https://{workspaceId}.cn-beijing.maas.aliyuncs.com/api/v2/connector/mcp
这个地址是业务空间级别的,新增或删除连接器都不需要改配置,客户端刷新后即可看到最新的工具列表。

业务空间

业务空间是资源的隔离边界。连接器、类目、文件、API Key 都归属于某个业务空间,跨空间不可见。 MCP 地址中的 {workspaceId} 决定了客户端能访问哪个空间的数据。如果团队按项目划分空间,每个项目使用各自的地址和 API Key。

和知识库的区别

两者都能让智能体用上企业数据,差异在三个地方:
Connector知识库
是否拉取数据建索引不拉取、不切片、不建索引,调用时直接访问原系统把数据拉进平台,切片并建立向量索引
覆盖的数据源各类企业系统,不限于文件和数据库,还包括 Salesforce 这类企业办公 SaaS以导入进来的文档数据为主
提供的能力不做检索,而是深入各类 App 内部,支持 App 内的各种操作语义检索,从大量文档中召回相关内容
需要从大量文档里归纳答案时用知识库;需要在业务系统里查一条记录、写一份文档、发一条消息时用 Connector。两者可以并用。
概念清楚之后,去Apps 目录挑一个真实的业务系统连上。