理解 App、身份验证配置、连接器、工具与 MCP 之间的关系。
Connector 的模型只有几层,弄清它们之间的关系,后面所有操作都会变得直观。
数据的流向是:
App 是可连接的系统类型,也就是控制台 Apps 页面上的每一张卡片。它代表一类外部系统,例如钉钉文档、语雀、MySQL,而不是某一次具体的连接。
App 按连接前是否需要身份验证配置分为两类,这决定了你的操作步骤:
完整清单见Apps 目录。
身份验证配置是一套认证方式与凭证的定义。具体来说,它定义了多人协作的企业级 App 如何进行身份验证,包括认证地址、认证方式、授权范围等。
同时它还解决了凭证如何安全复用的问题。对于同一个 App,如果多个人要访问的服务端资源是一致的,例如访问同一个组织的语雀文档库,凭证只需要管理员配一次,其他人连接时从下拉框选一下即可。
App 本身支持哪些身份验证方法,主要取决于 App 服务提供方开放哪些:
一个身份验证配置可以被多个连接器共享,一个连接器只能选择一个配置。
详见身份验证概览。
连接器是一次具体的连接,也就是 App 卡片下的一个实例。控制台在 App 详情页把它们列在 已连接的用户 区域。
同一个 App 下可以创建多个连接器。例如两个文件连接器分别存放产品文档和内部制度,或者两个 MySQL 连接器分别指向测试库和生产库。
每个连接器包含:
工具是连接器暴露给智能体的能力单元。连接器创建成功后,Connector 会根据 App 类型自动生成对应的工具,你不需要也无法手动增删。
在 App 详情页的 可用的工具 区域可以查看每个工具的入参和出参。例如文件连接器生成搜索文件和获取文件两个工具,表格连接器生成获取表结构一个工具。
智能体拿到工具后,会根据用户的提问自行决定调用哪个工具、传什么参数。
MCP 是 Connector 对外提供服务的协议。你只需要在客户端配置一个 MCP 地址,就能访问当前业务空间下全部已连接 App 的工具。
这个地址是业务空间级别的,新增或删除连接器都不需要改配置,客户端刷新后即可看到最新的工具列表。
业务空间是资源的隔离边界。连接器、类目、文件、API Key 都归属于某个业务空间,跨空间不可见。
MCP 地址中的
两者都能让智能体用上企业数据,差异在三个地方:
需要从大量文档里归纳答案时用知识库;需要在业务系统里查一条记录、写一份文档、发一条消息时用 Connector。两者可以并用。
整体关系
数据的流向是:
App
App 是可连接的系统类型,也就是控制台 Apps 页面上的每一张卡片。它代表一类外部系统,例如钉钉文档、语雀、MySQL,而不是某一次具体的连接。
App 按连接前是否需要身份验证配置分为两类,这决定了你的操作步骤:
| 类型 | 包含的 App | 连接前要做什么 |
|---|---|---|
| 需要身份验证配置 | Salesforce、MaxCompute、语雀 | 先创建身份验证配置,再在连接时选用 |
| 直接连接 | 文件连接器、表格连接器、OSS、MySQL、PostgreSQL、PolarDB-X 2.0 | 在连接对话框里一次填完 |
身份验证配置
身份验证配置是一套认证方式与凭证的定义。具体来说,它定义了多人协作的企业级 App 如何进行身份验证,包括认证地址、认证方式、授权范围等。
同时它还解决了凭证如何安全复用的问题。对于同一个 App,如果多个人要访问的服务端资源是一致的,例如访问同一个组织的语雀文档库,凭证只需要管理员配一次,其他人连接时从下拉框选一下即可。
App 本身支持哪些身份验证方法,主要取决于 App 服务提供方开放哪些:
| 方法 | 控制台说明 |
|---|---|
| OAuth 2.0 | 通过 OAuth 2.0 授权流程实现安全、用户友好的登录 |
| API Key | 使用 API Key 完成身份验证 |
连接器
连接器是一次具体的连接,也就是 App 卡片下的一个实例。控制台在 App 详情页把它们列在 已连接的用户 区域。
同一个 App 下可以创建多个连接器。例如两个文件连接器分别存放产品文档和内部制度,或者两个 MySQL 连接器分别指向测试库和生产库。
每个连接器包含:
| 属性 | 说明 |
|---|---|
| 名称 | 区分同类连接的标识,最多 64 个字符,创建后可修改 |
| 描述 | 说明数据内容与用途。智能体会参考描述判断该不该调用这个连接器,建议写具体 |
| 状态 | 已连接或已过期。凭证失效后状态变为已过期,需要重新授权 |
| 凭证或存储配置 | 由 App 类型决定。需要身份验证配置的 App 由配置提供凭证。创建后连接器类型不可更改 |
描述会直接影响智能体选择工具的准确度。写清楚数据内容和适用场景,比只写一个名词有效得多。
工具
工具是连接器暴露给智能体的能力单元。连接器创建成功后,Connector 会根据 App 类型自动生成对应的工具,你不需要也无法手动增删。
在 App 详情页的 可用的工具 区域可以查看每个工具的入参和出参。例如文件连接器生成搜索文件和获取文件两个工具,表格连接器生成获取表结构一个工具。
智能体拿到工具后,会根据用户的提问自行决定调用哪个工具、传什么参数。
MCP
MCP 是 Connector 对外提供服务的协议。你只需要在客户端配置一个 MCP 地址,就能访问当前业务空间下全部已连接 App 的工具。
业务空间
业务空间是资源的隔离边界。连接器、类目、文件、API Key 都归属于某个业务空间,跨空间不可见。
MCP 地址中的 {workspaceId} 决定了客户端能访问哪个空间的数据。如果团队按项目划分空间,每个项目使用各自的地址和 API Key。
和知识库的区别
两者都能让智能体用上企业数据,差异在三个地方:
| Connector | 知识库 | |
|---|---|---|
| 是否拉取数据建索引 | 不拉取、不切片、不建索引,调用时直接访问原系统 | 把数据拉进平台,切片并建立向量索引 |
| 覆盖的数据源 | 各类企业系统,不限于文件和数据库,还包括 Salesforce 这类企业办公 SaaS | 以导入进来的文档数据为主 |
| 提供的能力 | 不做检索,而是深入各类 App 内部,支持 App 内的各种操作 | 语义检索,从大量文档中召回相关内容 |