Free Preview

先试读:Claude Code连接外部工具:MCP到底怎么用

Claude Code 本身已经能读写项目文件、运行命令、帮助你分析代码。但真实工作经常不只在代码库里:需求在文档里,任务在项目管理工具里,错误在日志平台里,数据在数据库里,讨论在消息工具里,页面表现要到浏览器里看。

MCP 的作用,就是让 Claude Code 通过一个明确的接口连接这些外部能力。它不是让 AI 获得无限权限,而是把外部工具封装成可管理的工具、资源或提示。

这篇能解决什么问题

  • 把一句模糊需求改成 AI 能执行、你能验收的任务卡。
  • 知道执行前要先检查哪些文件、风险点和验证命令。
  • 避免 AI 顺手改无关内容,最后只交付可审、可回退的改动。

付费后能看到哪些内容

  • 没有 MCP,Claude Code 主要在项目里工作;有 MCP…
  • 不是所有任务都需要 MCP,只有跨出项目边界时才值得接
  • MCP 最适合接入“读多、写少、可确认”的工具
  • MCP 的关键不是“能连上”,而是“只给该给的权限”

可以先照着试的一句话

这是我要改的功能:___。请先阅读项目结构,列出会动哪些文件、风险点和验证命令;等我确认范围后,再开始做最小改动。

试读到这里先判断是否对你的任务有用;完整文章会继续展开步骤、案例、模板和避坑细节。

01 · MCP 是桥

没有 MCP,Claude Code 主要在项目里工作;有 MCP,它可以连接外部工具

MCP 可以理解成一套让 AI 安全调用工具和读取资源的协议。

Claude Code 本身已经能读写项目文件、运行命令、帮助你分析代码。但真实工作经常不只在代码库里:需求在文档里,任务在项目管理工具里,错误在日志平台里,数据在数据库里,讨论在消息工具里,页面表现要到浏览器里看。

MCP 的作用,就是让 Claude Code 通过一个明确的接口连接这些外部能力。它不是让 AI 获得无限权限,而是把外部工具封装成可管理的工具、资源或提示。

没有外部连接

你复制资料给 AI,AI 根据你提供的片段判断。

有 MCP 连接

AI 可以在授权范围内读取指定资源、调用指定工具、返回结构化结果。

不是万能入口

不能随便给生产数据库、支付后台、真实用户消息发送权限。

是工作流接口

适合把重复、可控、可审计的外部操作接进开发流程。

02 · 何时需要

不是所有任务都需要 MCP,只有跨出项目边界时才值得接

能用本地文件和命令解决的任务,不要为了复杂而复杂。

任务是否需要 MCP原因
改一个静态页面文案通常不需要项目文件内就能完成,最多本地浏览器验证。
根据数据库状态排查权限问题可能需要需要读取真实或测试数据库中的权限记录。
根据 GitHub issue 自动生成修复计划可能需要需要读取 issue、PR、评论和分支状态。
把部署结果通知到团队群需要谨慎涉及外部发送,必须人工确认内容和接收范围。

判断是否需要 MCP,可以问一句:Claude Code 要完成这个任务,是否必须访问项目外的系统?如果答案是“不必”,那就先别接。如果答案是“必须”,再讨论接什么、给多大权限、怎么审计。

03 · 常见场景

MCP 最适合接入“读多、写少、可确认”的工具

一开始不要直接给高危写权限,先从只读和低风险操作开始。

浏览器

打开页面、截图、点击按钮、检查移动端交互。

GitHub

读取 issue、PR、diff、CI 状态,辅助代码审查。

数据库

在测试库里查询状态,排查权限、订单、配置问题。

文档系统

读取需求文档、整理验收标准、生成开发任务。

消息工具

整理讨论记录、生成回复草稿,真正发送前人工确认。

监控日志

读取错误日志和告警,辅助定位线上问题。

04 · 权限作用域

MCP 的关键不是“能连上”,而是“只给该给的权限”

外部连接越强,权限设计越重要。

配置 MCP 时,你要关心三个层次:这个连接给谁用、在哪个项目用、能做哪些操作。一个只读文档工具和一个能写数据库的工具,风险完全不同。一个只在模拟项目里使用的工具,和一个全局可用的工具,风险也不同。

1
先限定项目
只让特定项目使用特定工具,不要把所有工具都设成全局可用。
2
先给只读
能查资料就不要先给写权限,能用测试库就不要给生产库。
3
写操作要确认
发送消息、修改数据、创建任务、部署发布,都应该明确人工确认。
4
保留审计线索
知道 AI 调用了哪个工具、读了什么、写了什么、结果是什么。
05 · 模拟工作流

从一个安全的模拟流程开始:读需求、查页面、生成修复计划

不要第一次就让 MCP 直连生产系统。

假设一个模拟团队要排查“会员页移动端按钮被遮挡”的问题。一个安全的 MCP 工作流可以这样设计:Claude Code 从项目文档里读取需求,从浏览器里打开本地页面截图,从 Git diff 里看当前改动,最后生成修复计划。整个过程以读取和分析为主,真正修改文件和部署仍然由你确认。

MCP 工作流提示词
请使用已授权的模拟工具协助排查问题。
允许:
- 读取当前项目文件
- 打开本地浏览器页面并截图
- 读取模拟需求文档

禁止:
- 访问真实客户资料
- 修改生产数据库
- 发送外部消息
- 执行部署命令

请输出:
1. 你读取了哪些资源
2. 页面问题是否可复现
3. 可能相关的代码文件
4. 建议修复步骤
5. 哪些操作需要我确认后才能执行
06 · 安全边界

MCP 越强,越要把“不能做什么”写清楚

外部工具连接的风险,通常不是读错,而是写错、发错、删错。

不建议一开始开放的能力

生产数据库写入、批量删除、真实支付操作、真实用户消息群发、自动部署生产环境、读取不相关项目资料、访问无关私人文件。这些能力即使技术上能接,也应该先拆成人工确认流程。

MCP 使用清单
  • 先判断任务是否真的需要访问项目外系统。
  • 优先接只读工具,再逐步开放低风险写操作。
  • 按项目限定连接,不要默认全局开放。
  • 外部发送、数据库写入、部署发布必须人工确认。
  • 每次调用都要能说明读了什么、写了什么、产生了什么影响。
资料 · 时效核验

产品能力会变,使用前回到官方资料

官方资料与核验日期

本文于 2026-07-15 重新核验入口、流程与风险边界。功能名称、套餐和地区可用性仍可能变化。

Next Step

学完这篇,下一步这样走

先把刚学的内容用起来,再继续读两篇相关内容;如果想换主题,可以回到本系列目录重新选择。

现在就练一下

选一个 MCP 场景,先写清它会读什么、会写什么、是否会外发数据、失败时如何回退,再决定是否接入。