桌面客户端:一个连接访问多个服务

使用标准 OAuth 登录,逐个勾选服务、工具、提示词、资源和订阅;写请求默认关闭,启用后仍需逐次审批。当前组权限与每个服务授权共同约束调用,新增工具不会扩大已有授权。可在门户单独撤销服务授权,也可撤销整个连接。

mcpbridge login --native --server https://hub.example.com/mcp --profile work
mcpbridge connect --profile work

本机有浏览器时使用此流程。原生 MCP 客户端由管理员在「运维中心 → OAuth 客户端」注册回调地址,使用 PKCE 和标准 Bearer 凭证,无需自定义授权 Header。远程无浏览器 Agent 继续使用设备链接授权,每次设备配对授权一个服务;现有单服务客户端条目仍可使用。

远程或无浏览器 Agent 优先使用Agent 链接授权:在一个网页中登录并选择权限,或使用 --interactive-auth 提供认证工具。以下原有向导仍可使用。

选择你使用的客户端

客户端配置方式步骤
Codex将生成连接信息填入 TOML。接入 Codex →
Claude Code使用 claude mcp add 添加本机连接。接入 Claude Code →
VS Code向导选格式 2,合并到 mcp.json。接入 VS Code →
其他支持 stdio MCP 的客户端填写 command、args 和 env。继续阅读本页。

理解生成配置

{
  "mcpServers": {
    "work-projects": {
      "command": "/absolute/path/to/mcpbridge",
      "args": ["connect", "--profile", "work", "--client", "ci_example"],
      "env": { "MCPHUB_HOME": "/Users/you/.mcphub" }
    }
  }
}

这是结构示例。command 为实际可执行路径;args 指定 profile 和实际入口 ID;MCPHUB_HOME 指向自己的私有凭证目录。使用向导输出,替换所有示例值。

Windows JSON 路径需转义反斜杠,如 C:\\Tools\\mcpbridge\\mcpbridge.exe。合并现有对象,不要创建第二个同名顶层键。

在其他客户端中配置

  1. 确认客户端能启动本机 stdio MCP 进程。
  2. 向导选择格式 1 · 通用 JSON。
  3. 使用 mcpServers 的客户端合并生成条目;表单式客户端分别填 command、args 和环境变量。
  4. 重新加载 MCP 连接,确认工具可见。
  5. 用相同 profile 和入口 ID 运行 doctor。
使用连接器完成客户端授权本指南使用 mcpbridge connect --client …。仅把 HTTP URL 加入客户端,未必满足公司部署的授权要求,请采用管理员明确支持的方式。

配置可以分享吗

生成配置不含 Token,但包含本机路径和与你的授权绑定的入口 ID。其他员工应各自运行向导;共享配置不能替代对方登录,也不能直接在另一台电脑使用。

建议不同 AI 客户端各建入口,方便独立撤销;多个服务分别授权。