专题指南正式文档
DSPX MCP 扩展、工具权限与安全
说明 MCP 扩展、工具调用、权限确认、插件、Skills 和安全建议。
说明 MCP 扩展、工具调用、权限确认、插件、Skills 和安全建议。 完成本页后,你应能够理解功能边界,并按步骤完成配置和验证。
开始前检查
- 已安装可用的 DSPX 桌面端或 CLI
- 已准备模型 Provider 或组织登录方式
- 已明确本次任务允许访问的工作目录和工具权限

MCP 扩展是什么
MCP 扩展把文件、命令、浏览器、数据源、记忆、可视化或其他工具暴露给 DSPX。DSPX 会在任务需要时请求调用这些工具。
使用步骤
- 在扩展管理中添加内置或外部 MCP 扩展。
- 确认扩展启动成功。
- 查看扩展提供的工具列表。
- 在会话中提出需要该工具的任务。
- 根据权限提示确认是否允许调用。
权限和安全
文件读写、命令执行、网络访问和外部工具调用都可能影响本机或项目数据。只允许你理解并信任的动作;共享日志前请隐藏密钥、客户数据和私有路径。
完成标准
不要只以“按钮点击成功”作为完成依据,请至少核对以下结果。
- 保存或提交后页面没有错误提示,刷新后配置仍可正确回显。
- 使用目标角色完成一次实际访问或运行验证。
