桌面客户端:一个连接访问多个服务
使用标准 OAuth 登录,逐个勾选服务、工具、提示词、资源和订阅;写请求默认关闭,启用后仍需逐次审批。当前组权限与每个服务授权共同约束调用,新增工具不会扩大已有授权。可在门户单独撤销服务授权,也可撤销整个连接。
mcpbridge login --native --server https://hub.example.com/mcp --profile work
mcpbridge connect --profile work
本机有浏览器时使用此流程。原生 MCP 客户端由管理员在「运维中心 → OAuth 客户端」注册回调地址,使用 PKCE 和标准 Bearer 凭证,无需自定义授权 Header。远程无浏览器 Agent 继续使用设备链接授权,每次设备配对授权一个服务;现有单服务客户端条目仍可使用。
远程或无浏览器 Agent 优先使用Agent 链接授权:在一个网页中登录并选择权限,或使用 --interactive-auth 提供认证工具。以下原有向导仍可使用。
选择你使用的客户端
| 客户端 | 配置方式 | 步骤 |
|---|---|---|
| Codex | 将生成连接信息填入 TOML。 | 接入 Codex → |
| Claude Code | 使用 claude mcp add 添加本机连接。 | 接入 Claude Code → |
| VS Code | 向导选格式 2,合并到 mcp.json。 | 接入 VS Code → |
| 其他支持 stdio MCP 的客户端 | 填写 command、args 和 env。 | 继续阅读本页。 |
理解生成配置
{
"mcpServers": {
"work-projects": {
"command": "/absolute/path/to/mcpbridge",
"args": ["connect", "--profile", "work", "--client", "ci_example"],
"env": { "MCPHUB_HOME": "/Users/you/.mcphub" }
}
}
}
这是结构示例。command 为实际可执行路径;args 指定 profile 和实际入口 ID;MCPHUB_HOME 指向自己的私有凭证目录。使用向导输出,替换所有示例值。
Windows JSON 路径需转义反斜杠,如 C:\\Tools\\mcpbridge\\mcpbridge.exe。合并现有对象,不要创建第二个同名顶层键。
在其他客户端中配置
- 确认客户端能启动本机 stdio MCP 进程。
- 向导选择格式 1 · 通用 JSON。
- 使用 mcpServers 的客户端合并生成条目;表单式客户端分别填 command、args 和环境变量。
- 重新加载 MCP 连接,确认工具可见。
- 用相同 profile 和入口 ID 运行 doctor。
使用连接器完成客户端授权本指南使用
mcpbridge connect --client …。仅把 HTTP URL 加入客户端,未必满足公司部署的授权要求,请采用管理员明确支持的方式。配置可以分享吗
生成配置不含 Token,但包含本机路径和与你的授权绑定的入口 ID。其他员工应各自运行向导;共享配置不能替代对方登录,也不能直接在另一台电脑使用。
建议不同 AI 客户端各建入口,方便独立撤销;多个服务分别授权。