主题
07.6 MCP 实战配方
可直接粘贴的接入配置。省掉你翻文档的时间。
读完你能做什么:几分钟内接好常见的官方 server,并知道每个的注意事项。
⚠️ 提醒:URL 和包名会变化。以下命令是形态参考,具体 endpoint 请以各服务的官方 MCP 文档为准。所有
YOUR_*都需替换为你的实际值。
一、Sentry(错误监控)
用途:让 Claude 直接查看生产错误、堆栈、影响范围。
bash
claude mcp add --transport http sentry https://mcp.sentry.dev/mcp认证:
bash
claude mcp login sentry实战用法:
text
> 看一下 Sentry 里过去 24 小时最高频的 5 个错误,
对每个分析可能的根因,并定位到我们代码库里对应的文件价值:把"监控告警 → 定位代码 → 修复"打通。Claude 读到真实堆栈,直接在你的仓库里找对应代码。
二、GitHub(代码托管与协作)
用途:读 issue、创建 PR、查 CI 状态、代码审查。
bash
claude mcp add --transport http github https://api.githubcopilot.com/mcp/ \
--header "Authorization: Bearer YOUR_GITHUB_TOKEN" # 需替换或者用命令安装 GitHub App(功能更全,含 Actions):
text
> /install-github-app实战用法:
text
> 读 issue #234,理解需求,实现它,然后创建一个关联该 issue 的 draft PRtext
> 看看 PR #189 的 CI 为什么失败,如果是我们代码的问题就修复注意:给 token 最小权限。只读代码用只读 scope;要建 PR 才给写 scope。
三、PostgreSQL(数据库)
用途:让 Claude 查询你的数据库回答业务问题。
bash
claude mcp add --transport stdio db -- npx -y @bytebase/dbhub \
--dsn "postgresql://readonly_user:YOUR_PASSWORD@localhost:5432/mydb" # 需替换实战用法:
text
> 查一下上个月每个渠道的订单量和退款率,用表格展示,按订单量排序⚠️ 安全铁律:
text
1. 一律用只读账号(readonly_user)
2. 生产库连接串绝不写进提交的文件,用环境变量
3. 在权限里 deny 掉写操作类工具json
{
"permissions": {
"deny": ["mcp__db__*write*", "mcp__db__*execute*", "mcp__db__*delete*"]
}
}即便 server 声称只读,也在客户端权限再加一道 deny。见 07.3。
四、Notion(文档知识库)
用途:让 Claude 读写你的 Notion 文档。
bash
claude mcp add --transport http notion https://mcp.notion.com/mcpbash
claude mcp login notion实战用法:
text
> 从 Notion 找到「架构决策记录」这个数据库,总结最近三条 ADR 的核心决策text
> 把我们刚才讨论的重构方案,整理成一篇新的 ADR,写进 Notion 的决策库注意:写权限意味着 Claude 能改你的 Notion。重要空间建议先只读,确认它理解正确再开写权限。
五、Slack(团队沟通)
用途:读频道消息、发通知、汇总讨论。
bash
claude mcp add --transport http slack https://YOUR_SLACK_MCP_ENDPOINT # 以官方为准实战用法:
text
> 汇总 #incidents 频道过去 24 小时的讨论,提取出所有未解决的问题⚠️ 注入风险高:Slack 消息来自他人,可能含注入内容。配数据边界声明(见 07.3),且不要给它在读消息的同时执行危险操作的能力。
六、Stripe(支付)
用途:查询支付、订阅、客户数据。
bash
claude mcp add --transport http stripe https://mcp.stripe.com实战用法:
text
> 查一下这个客户 cus_XXX 的订阅状态和最近三笔付款记录⚠️ 财务铁律:绝不给它执行退款、创建收费、转账的权限。 这类操作永远人工执行。只读查询即可。
json
{
"permissions": {
"deny": ["mcp__stripe__*create*", "mcp__stripe__*refund*", "mcp__stripe__*charge*"]
}
}七、Airtable(轻量数据库)
bash
claude mcp add --env AIRTABLE_API_KEY=YOUR_KEY --transport stdio airtable \
-- npx -y airtable-mcp-server # 需替换 YOUR_KEY,包名以官方为准实战用法:
text
> 从我的 Airtable「客户跟进」表里,找出所有超过 30 天没联系的客户八、一个团队项目的完整 .mcp.json
把团队共享的 server 收进项目根的 .mcp.json(提交,密钥用环境变量):
json
{
"mcpServers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/",
"headers": { "Authorization": "Bearer ${GITHUB_MCP_TOKEN}" }
},
"sentry": {
"type": "http",
"url": "https://mcp.sentry.dev/mcp"
},
"db": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@bytebase/dbhub", "--dsn", "${READONLY_DB_DSN}"]
}
}
}配套的 .claude/settings.json(安全护栏):
json
{
"permissions": {
"allow": [
"mcp__github__*", "mcp__sentry__*",
"mcp__db__query", "mcp__db__list_tables", "mcp__db__describe"
],
"deny": [
"mcp__db__*write*", "mcp__db__*execute*", "mcp__db__*delete*"
]
}
}团队成员克隆后,设好 GITHUB_MCP_TOKEN 和 READONLY_DB_DSN 两个环境变量即可。
九、接入后的验证流程
每接一个新 server,跑一遍:
text
1. > /mcp 确认 server 状态为 connected
2. > (让它列出该 server 的工具) 确认工具加载了
3. > (一个只读的测试查询) 确认能真的调用成功
4. 检查 /context 确认工具开销可接受
5. 配好权限的 allow/deny 收紧到最小必要十、找更多 server
以上只是常见的几个。要发现更多:
- 在 Claude Code 里搜索连接器注册表
- MCP 官方目录:
https://modelcontextprotocol.io - 各服务自己的文档(很多服务都出了官方 MCP server)
没有现成的?自己写一个,见 07.4 手写一个 MCP Server。