专题指南正式文档

DSPX MCP 扩展、工具权限与安全

说明 MCP 扩展、工具调用、权限确认、插件、Skills 和安全建议。

阅读本页后,你可以

说明 MCP 扩展、工具调用、权限确认、插件、Skills 和安全建议。 完成本页后,你应能够理解功能边界,并按步骤完成配置和验证。

开始前检查

  • 已安装可用的 DSPX 桌面端或 CLI
  • 已准备模型 Provider 或组织登录方式
  • 已明确本次任务允许访问的工作目录和工具权限
DSPX MCP 扩展、工具权限与安全相关产品界面
DSPX MCP 扩展、工具权限与安全相关产品界面,点击可查看原图。

MCP 扩展是什么

MCP 扩展把文件、命令、浏览器、数据源、记忆、可视化或其他工具暴露给 DSPX。DSPX 会在任务需要时请求调用这些工具。

使用步骤

  1. 在扩展管理中添加内置或外部 MCP 扩展。
  2. 确认扩展启动成功。
  3. 查看扩展提供的工具列表。
  4. 在会话中提出需要该工具的任务。
  5. 根据权限提示确认是否允许调用。

权限和安全

文件读写、命令执行、网络访问和外部工具调用都可能影响本机或项目数据。只允许你理解并信任的动作;共享日志前请隐藏密钥、客户数据和私有路径。

完成标准

不要只以“按钮点击成功”作为完成依据,请至少核对以下结果。

  • 保存或提交后页面没有错误提示,刷新后配置仍可正确回显。
  • 使用目标角色完成一次实际访问或运行验证。

继续阅读