第5课 考点笔记(连接器)
一、连接器是什么
- 定义:连接器是 WorkBuddy 与外部系统之间的桥梁,是 AI 直连外部服务的通道。技能是手,连接器是管道。
- 四大能力(枚举,底层全部基于 MCP 协议):
- 数据查询:从外面拿信息进来,如查数据库、检索文档。
- 服务调用:在外部系统里完成操作,如发邮件、创建日程。
- 文件管理:访问云端存储和文件系统,如网盘读写、上传附件。
- 消息通知:打通即时通讯工具,如企业微信、飞书。
- 两种形式:内置连接器(开箱即用);自定义 MCP 连接器(想接什么接什么)。
二、连接器、技能、MCP 三者关系
| 概念 | 角色 | 解决的问题 | 类比 |
|---|---|---|---|
| 技能 | 本地能力包 | 「AI 会做什么」 | 手 |
| MCP 协议 | 通信标准(标准化、安全的对话规则) | AI 怎么和外部服务通信 | USB-C 接口标准 |
| 连接器 | 已封装好的 MCP 具体外接产品 | 「AI 能拿到什么」 | 按 USB-C 标准做的数据线 |
- 联动:连接器按 MCP 规范取回外部数据,技能负责加工生成结果,二者互补、各司其职。
- 示例:「汇总本周邮件并写周报」→ 连接器经 MCP 从 QQ 邮箱取邮件 → 技能加工成周报。
三、MCP 协议原理
- 全称:Model Context Protocol,模型上下文协议,由 Anthropic 开源。AI 世界的 USB-C。
- 两个角色:Client = WorkBuddy(发起请求);Server = 外部服务(提供数据)。类比:你点菜是 Client,厨房是 Server,MCP 是点菜单。
- 两种传输方式:stdio(标准输入输出)= 本地进程通信;HTTP = 远程服务调用。
- 三类可暴露能力:Tools(调函数,如发邮件);Resources(读资源,如邮件内容、文档正文);Prompts(预定义提示词模板)。
- 安全性:每个连接器独立鉴权,权限按需授予,随时可撤销。
四、OAuth 授权流程与安全要点
- OAuth 2.0:不传密码的授权方式。类比酒店房卡:只能开你的房间,丢了可注销。
- 四个角色:① 资源拥有者(你);② 客户端(WorkBuddy);③ 授权服务器(发房卡);④ 资源服务器(真正存数据,如邮箱服务器)。
- 典型流程(QQ 邮箱):点「连接」跳授权页 → 手机扫码确认 → QQ 邮箱发给 WorkBuddy 一个 access token → WorkBuddy 凭 token 读邮件,永远不知道密码。
- 三个安全要点:① 不传密码(只有令牌,即使 WorkBuddy 被攻击也无法登录邮箱);② 最小权限(只给必须权限,可单独关闭);③ 可撤销(源站撤权,令牌立刻失效)。
五、内置连接器概览与入口
- 两个入口:① 左侧边栏「专家」→「连接器」专栏;② 消息输入框下方「连接器」按钮(快捷管理授权状态和开关)。
- 状态标识:绿点 = 已连接;加号 = 未连接(点击发起授权)。每个连接器独立启用/禁用开关。
- 腾讯系连接器:
- QQ 邮箱(邮件类):收发、搜索、汇总邮件;授权方式为扫码授权。
- 腾讯乐享(知识库类):搜索、创建、管理乐享文档;支持微信、手机号或企业微信登录。
- 其余(腾讯文档、腾讯会议、企业微信、TAPD、微云等):大多走 OAuth 授权。
- 第三方连接器:GitHub、Notion、金山文档、EdgeOne Pages 等(以支持列表为准)。
- 所有 MCP 协议的服务都可通过自定义连接器接入,不限内置列表;内置列表以产品当前版本为准。
六、实操:连接 QQ 邮箱(五步)
- 点添加:连接器管理页找到 QQ 邮箱卡片,点右侧加号,跳转授权页。
- 扫码授权:浏览器弹出二维码,用手机 QQ 邮箱 App「扫一扫」扫描(App 版本以授权页提示为准)。
- 确认权限(不可跳过):四项权限——获取账号信息、读取邮件、发送邮件、删除邮件(可选);确认后点「同意授权」,体现最小权限原则。
- 确认两端状态:手机端显示授权成功;电脑端回到 WorkBuddy,卡片旁出现绿色圆点,提示「连接器 QQ 邮箱已连接」。
- 对话验证:输入「帮我查一下今天有什么新邮件」,AI 调用连接器返回邮件列表。
七、实操:连接腾讯乐享(四步)
- 连接器管理页找到腾讯乐享卡片,点加号发起连接。
- 点「立即前往授权」进入授权登录页。
- 登录方式二选一:微信扫码;或手机号验证码登录。
- 授权确认页(标题「乐享知识库」,可「切换账号」),三项权限全部已勾选:读取你的知识库权限、搜索和查询知识内容、创建和编辑知识内容;点蓝色「继续」完成。
- 确认连接:回连接器管理页看绿点即成功;点「试试」可体验。
八、自定义 MCP 连接器
- 适用:内置不覆盖时,只要服务方实现 MCP Server 端协议即可接入;适用内部 OA、私有数据库、企业 SaaS。必填:MCP 服务地址 + 鉴权方式。
- 入口路径:左侧边栏「专家」→「连接器」→ 右上角「自定义连接器」→ 打开「MCP 服务管理」弹窗。
- 弹窗:右上角「配置 MCP」;操作区有搜索框和「MCP Hub」按钮;主区「我的 MCP」列表显示已安装/启用数量,卡片含状态(绿点 = 运行中)与开关。
- 配置文件 mcp.json:点「配置 MCP」直接编辑;路径一般在用户目录下 WorkBuddy 目录的
mcp.json;保存后即时生效,无需重启。- 最外层
mcpServers对象,每个 key 是一个服务名。 - 字段:
url(远程服务接口地址);headers(请求头,传认证 token/API key);disabled(是否禁用);env(存 token、API key 等敏感信息,避免硬编码,运行时注入);type(stdio= 本地启动,标准输入输出通信,配command、args;http= 远程服务,HTTP SSE 通信,配url、headers)。
- 最外层
- MCP Hub(免手写配置):点「MCP Hub」跳腾讯云开发者社区 MCP 广场(按十多个分类浏览)→ 选工具看详情 → 复制工具页面链接 → 回 WorkBuddy 新任务窗口粘贴链接,自动解析完成安装 → 回「自定义连接器」点「信任授权」即可使用。开发者也可发布自己的 MCP Server 到广场。
九、断开连接与安全排查
- 方法一(WorkBuddy 端):连接器管理页点卡片右侧进详情管理界面 → 点「解绑」→ 确认弹窗确认。
- 方法二(第三方平台撤权,以 QQ 邮箱为例):手机 QQ 邮箱 App →「设置」→「账号」→「安全管理」→「登录设备和授权码」→「应用授权」→ 找到 WorkBuddy 授权记录 →「撤销」。
- 两方式效果一样,都是解除绑定;解绑不删除原平台数据,重用再走一遍授权流程。
- 五条安全与排查注意事项(枚举):
- 使用本人账号授权,避免混用。
- 随时可在原站撤销授权。
- 建议月度检查连接状态。
- 自定义连接器的 API Key 不泄露、不提交代码库。
- 企业敏感数据接入前确认合规审批。
- 通用连接流程四步:添加连接器 → 登录授权 → 确认权限 → 连接成功。
- 核心三句话:MCP 是协议标准,连接器是封装好的实现,OAuth 保障安全。
易混点速记
| 易混点 | 正确结论 |
|---|---|
| 技能 vs 连接器 | 技能解决「AI 会做什么」(加工),连接器解决「AI 能拿到什么」(取数) |
| MCP vs 连接器 | MCP 是通信标准;连接器是按 MCP 封装好的具体实现 |
| Client/Server | Client = WorkBuddy(发起请求);Server = 外部服务(提供数据) |
| stdio vs HTTP | stdio = 本地进程通信(配 command/args);HTTP = 远程调用(配 url/headers,HTTP SSE) |
| MCP 三类能力 | Tools 调函数、Resources 读资源、Prompts 提示词模板 |
| OAuth 传什么 | 传 access token(房卡),永远不传密码 |
| QQ 邮箱授权 | 手机 QQ 邮箱 App 扫码授权,四项权限(删除邮件可选) |
| 腾讯乐享登录 | 微信扫码或手机号验证码二选一,三项权限全勾选 |
| 绿点 vs 加号 | 绿点 = 已连接/运行中;加号 = 未连接 |
| env vs headers | 敏感信息放 env 避免硬编码;headers 传认证信息 |
| 改 mcp.json | 保存即时生效,无需重启 WorkBuddy |
| 两种解绑 | WorkBuddy 端「解绑」 vs 第三方平台撤销授权;效果相同,不删原平台数据 |