Free Preview
先试读:Claude Code连接外部工具:MCP到底怎么用
Claude Code 本身已经能读写项目文件、运行命令、帮助你分析代码。但真实工作经常不只在代码库里:需求在文档里,任务在项目管理工具里,错误在日志平台里,数据在数据库里,讨论在消息工具里,页面表现要到浏览器里看。
MCP 的作用,就是让 Claude Code 通过一个明确的接口连接这些外部能力。它不是让 AI 获得无限权限,而是把外部工具封装成可管理的工具、资源或提示。
这篇能解决什么问题
- 把一句模糊需求改成 AI 能执行、你能验收的任务卡。
- 知道执行前要先检查哪些文件、风险点和验证命令。
- 避免 AI 顺手改无关内容,最后只交付可审、可回退的改动。
付费后能看到哪些内容
- 没有 MCP,Claude Code 主要在项目里工作;有 MCP…
- 不是所有任务都需要 MCP,只有跨出项目边界时才值得接
- MCP 最适合接入“读多、写少、可确认”的工具
- MCP 的关键不是“能连上”,而是“只给该给的权限”
可以先照着试的一句话
这是我要改的功能:___。请先阅读项目结构,列出会动哪些文件、风险点和验证命令;等我确认范围后,再开始做最小改动。
试读到这里先判断是否对你的任务有用;完整文章会继续展开步骤、案例、模板和避坑细节。
没有 MCP,Claude Code 主要在项目里工作;有 MCP,它可以连接外部工具
MCP 可以理解成一套让 AI 安全调用工具和读取资源的协议。
Claude Code 本身已经能读写项目文件、运行命令、帮助你分析代码。但真实工作经常不只在代码库里:需求在文档里,任务在项目管理工具里,错误在日志平台里,数据在数据库里,讨论在消息工具里,页面表现要到浏览器里看。
MCP 的作用,就是让 Claude Code 通过一个明确的接口连接这些外部能力。它不是让 AI 获得无限权限,而是把外部工具封装成可管理的工具、资源或提示。
没有外部连接
你复制资料给 AI,AI 根据你提供的片段判断。
有 MCP 连接
AI 可以在授权范围内读取指定资源、调用指定工具、返回结构化结果。
不是万能入口
不能随便给生产数据库、支付后台、真实用户消息发送权限。
是工作流接口
适合把重复、可控、可审计的外部操作接进开发流程。
不是所有任务都需要 MCP,只有跨出项目边界时才值得接
能用本地文件和命令解决的任务,不要为了复杂而复杂。
| 任务 | 是否需要 MCP | 原因 |
|---|---|---|
| 改一个静态页面文案 | 通常不需要 | 项目文件内就能完成,最多本地浏览器验证。 |
| 根据数据库状态排查权限问题 | 可能需要 | 需要读取真实或测试数据库中的权限记录。 |
| 根据 GitHub issue 自动生成修复计划 | 可能需要 | 需要读取 issue、PR、评论和分支状态。 |
| 把部署结果通知到团队群 | 需要谨慎 | 涉及外部发送,必须人工确认内容和接收范围。 |
判断是否需要 MCP,可以问一句:Claude Code 要完成这个任务,是否必须访问项目外的系统?如果答案是“不必”,那就先别接。如果答案是“必须”,再讨论接什么、给多大权限、怎么审计。
MCP 最适合接入“读多、写少、可确认”的工具
一开始不要直接给高危写权限,先从只读和低风险操作开始。
浏览器
打开页面、截图、点击按钮、检查移动端交互。
GitHub
读取 issue、PR、diff、CI 状态,辅助代码审查。
数据库
在测试库里查询状态,排查权限、订单、配置问题。
文档系统
读取需求文档、整理验收标准、生成开发任务。
消息工具
整理讨论记录、生成回复草稿,真正发送前人工确认。
监控日志
读取错误日志和告警,辅助定位线上问题。
MCP 的关键不是“能连上”,而是“只给该给的权限”
外部连接越强,权限设计越重要。
配置 MCP 时,你要关心三个层次:这个连接给谁用、在哪个项目用、能做哪些操作。一个只读文档工具和一个能写数据库的工具,风险完全不同。一个只在模拟项目里使用的工具,和一个全局可用的工具,风险也不同。
从一个安全的模拟流程开始:读需求、查页面、生成修复计划
不要第一次就让 MCP 直连生产系统。
假设一个模拟团队要排查“会员页移动端按钮被遮挡”的问题。一个安全的 MCP 工作流可以这样设计:Claude Code 从项目文档里读取需求,从浏览器里打开本地页面截图,从 Git diff 里看当前改动,最后生成修复计划。整个过程以读取和分析为主,真正修改文件和部署仍然由你确认。
请使用已授权的模拟工具协助排查问题。
允许:
- 读取当前项目文件
- 打开本地浏览器页面并截图
- 读取模拟需求文档
禁止:
- 访问真实客户资料
- 修改生产数据库
- 发送外部消息
- 执行部署命令
请输出:
1. 你读取了哪些资源
2. 页面问题是否可复现
3. 可能相关的代码文件
4. 建议修复步骤
5. 哪些操作需要我确认后才能执行
MCP 越强,越要把“不能做什么”写清楚
外部工具连接的风险,通常不是读错,而是写错、发错、删错。
生产数据库写入、批量删除、真实支付操作、真实用户消息群发、自动部署生产环境、读取不相关项目资料、访问无关私人文件。这些能力即使技术上能接,也应该先拆成人工确认流程。
- 先判断任务是否真的需要访问项目外系统。
- 优先接只读工具,再逐步开放低风险写操作。
- 按项目限定连接,不要默认全局开放。
- 外部发送、数据库写入、部署发布必须人工确认。
- 每次调用都要能说明读了什么、写了什么、产生了什么影响。