公司动态
给AI智能体装上外挂:OpenHands MCP服务器配置完全指南(健康检查与密钥管理一次讲清)
给AI智能体装上外挂OpenHands MCP服务器配置完全指南健康检查与密钥管理一次讲清【免费下载链接】OpenHands OpenHands: AI-Driven Development项目地址: https://gitcode.com/GitHub_Trending/ope/OpenHands给 AI 智能体装上外挂靠的就是 MCPModel Context Protocol模型上下文协议。它让 OpenHands 这类 AI 编程智能体能够连接外部工具服务器——查数据库、调 API、操作浏览器全都变成智能体可以一键调用的手和脚。而 OpenHands 为 MCP 服务器提供了完整的配置面板、健康检查与密钥管理能力三种传输方式、一键连接测试、OAuth 授权、自动脱敏的报错信息新手也能放心配置。上面这张图就是 OpenHands 的Customize定制区域左侧导航中的MCP Servers选项正是本篇指南的主战场。旁边的 Getting started 列表里也有一项 Connect an MCP integration点进去就进入 MCP 的世界。什么是 MCP 服务器为什么你的智能体需要它 MCP 可以理解为智能体世界的USB 接口标准智能体是主机MCP 服务器是外设每个服务器通过标准协议向智能体暴露一组工具Tools智能体在对话中按需调用这些工具获得远超只会写代码的能力。OpenHands 支持三种接入方式见 mcp-server.ts类型适用场景需要填什么stdio本地命令行工具npm/pip 安装后启动命令 command 参数 args 环境变量 envsse远程服务器Server-Sent Events 协议URL 请求头 headersshttp远程服务器Streamable HTTP新一代标准URL 请求头 headers本地开发环境Local backend下连接测试会在你的 agent-server 上真实地启动命令或发起连接结果可信云端模式下则跳过本地探测直接保存失败会在对话运行时暴露实现见 mcp-service.api.ts。一键安装从市场装服务器或手动添加自定义服务器 OpenHands 的 MCP 页面路由定义在 mcp.tsx分两区Marketplace市场浏览、搜索、筛选现成的 MCP 服务器点卡片即可安装OAuth 类服务器还能直接弹出授权窗口Installed已安装卡片式管理已装服务器——测试连接、查看健康状态、编辑、删除。市场卡片与已安装卡片分别由 marketplace-card.tsx 和 installed-server-card.tsx 渲染。添加/删除服务器走的是专门的 mutation 钩子use-add-mcp-server.ts、use-delete-mcp-server.ts。几个值得知道的细节规格来自 specs/mcp-settings.md稀疏变更增/改/删某个服务器时只会提交包含该服务器的请求其他服务器及其密钥原样保留不会被顺手覆盖改密钥要显式不填保留原值填了替换清空删除界面上的脱敏占位符永远不会被当作真实数据提交回去。健康检查四种状态一眼看懂服务器是否靠谱 每个已安装服务器卡片上都有一个健康指示灯状态模型定义在 mcp-health.ts状态含义你该做什么unchecked还没检查过点一下测试按钮checking正在探测稍等OAuth 类最长约 120 秒healthy / verified连接成功且只读探针工具调用成功密钥真实有效 ✅放心用healthy / connectivity-only能连上、能列出工具但没做密钥级验证基本可用注意权限类报错failed检查失败附分类错误按kind对症处理核心逻辑在 probe-mcp-server-health.ts 中调用McpService.testServer做非破坏性连接探测再解读结果。verified 为什么更高级对目录中带有只读探针工具的服务器例如一个只读查询 API 的工具OpenHands 会真的调用一次该工具。调用成功说明密钥不只是格式对了而是真的能用——这就是verified与connectivity-only的区别界面会如实标注绝不悄悄升级。失败时的智能归类如果错误文本里出现 401/403、unauthorized、invalid token 等字样系统会自动把错误归类为credentials密钥问题提示你检查凭证而不是让你对着一个连接失败瞎猜同样见 probe-mcp-server-health.ts。界面侧的订阅与探测动作由 use-mcp-server-health.ts 提供卡片实时跟随状态变化改完配置点一下就会重新探测。密钥管理你的 Token 如何被保护 MCP 配置里最常填的就是密钥。OpenHands 对它的处理可以总结成三层1. 四种认证策略auth在 mcp-auth.ts 定义表单侧实现在 mcp-server-form.tsxapi_key标准 API 密钥头bearerAuthorization: Bearer tokenbasic用户名 密码header自定义请求头最灵活oauth2完整 OAuth 2.0 流程支持弹出授权窗口、回调提交与状态轮询见 mcp-service.api.ts并内置 120 秒超时保护。2. 加密存储 脱敏显示密钥在设置中加密往返浏览器里拿到的多是脱敏占位值REDACTED真实值只在服务端解密界面上每个敏感字段旁有Also save as secret开关save-as-secret-toggle.tsx勾选后该字段值同时进入密钥管理体系表单对密钥做了专门的合法性校验见 mcp-credential-validation.ts。3. 报错自动脱敏安全网即使密钥加密存储后端错误信息仍可能回声出明文 token。redact-mcp-secrets.ts 会收集该服务器配置中所有可能的密钥值env、headers、auth、甚至 URL 中内嵌的用户名/密码/查询参数从错误文本里逐个替换成占位符再用通用模式兜底识别 GitHub PAT、Slack token、JWT 等常见格式。也就是说你在界面上看到的任何一条报错都是脱敏版密钥不会意外暴露。实战排错清单连接失败先查这5处 ✅症状最可能原因处理建议credentials类失败 / 401/403密钥错误或过期重新生成 tokenOAuth 类点重新授权connection失败URL 拼错、端口不通、服务器没启动本地服务器确认 command 能手动跑通远程确认可访问连接成功但对话中工具报错密钥权限不足对照服务器文档补权限此时健康状态多为 connectivity-onlyOAuth 一直转圈授权窗口未点确认 / 回调被拦截确认弹窗内完成登录授权别关窗口云端模式保存后行为异常云端不暴露本地探测预期行为具体失败会在运行时可见错误文案到用户友好提示的映射参考 mcp-test-error-message.ts 与 mcp-health.ts。写在最后小工具大杠杆 花十分钟配置好一个 MCP 服务器你的 AI 智能体就多了一整套外挂技能。OpenHands 把最容易翻车的两个环节——健康检查与密钥管理——做到了开箱即用verified 级别的真实验证、连接级与密钥级状态区分、加密存储加报错脱敏的安全闭环。下一步可以试试在 Customize → MCP Servers 里装上第一个服务器看着它的健康灯从灰色变成绿色——那一刻你的智能体就完成了身体升级。更多开发背景可阅读 docs/README.md 与 docs/architecture.md。【免费下载链接】OpenHands OpenHands: AI-Driven Development项目地址: https://gitcode.com/GitHub_Trending/ope/OpenHands创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考