MCP 与子 agent
了解如何把自定义 MCP server、GitHub PAT、Vercel PAT、飞书和浏览器子 agent 接入 EthanKit。
MCP 是什么
MCP server 是 agent 可以调用的外部工具集合。管理员把 MCP server 登记到控制台后,Agent Builder 会把启用的 MCP 作为能力块挂到 agent loop。
运行时,模型会看到这些工具,并在需要时发起调用。每次调用都会记录在 trace 里。
添加 MCP server
进入 MCP 配置,管理员可以保存一段 MCP server JSON。配置通常包含:
- id:agent 配置里引用的唯一标识。
- name:控制台展示名。
- transport:stdio 或 HTTP。
- url、headers、command、args、env 等连接信息。
保存后可以测试连接。如果连接成功,页面会显示工具数量。
所有已保存的 MCP 和第三方凭证配置都会自动进入团队工作区,不需要再手动分享。团队成员可以使用这些连接;只读视图不会返回 token、header 或 env 的明文。
页面会预置飞书 / Lark 模板,适合从文档读取类能力开始配置。保存时可以选择 Enabled;只有启用的 MCP server 才会进入 Agent Builder 的能力块列表。
GitHub PAT
GitHub 可以作为一种特殊的 MCP 配置保存。管理员登记 PAT 后,EthanKit 会把它生成为一个 GitHub MCP server。
登记 GitHub PAT 时需要填写:
- MCP server id:agent 引用的 server id。
- Label:控制台显示名。
- Owner:GitHub 组织或用户。
- Repositories:允许访问的仓库列表。
- MCP URL:GitHub MCP 入口。
- Token:PAT。
建议按仓库和权限最小化授权。只读浏览 PR、issue、Actions 日志和写评论、合并 PR 属于不同权限级别,不要给 agent 超出任务所需的权限。
保存后点击“测试”,除了检查 MCP 能否连接,还会用同一 PAT 调用 GitHub API,显示登录身份、PAT 实际可见的仓库、仓库可见性、账号在仓库中的角色和权限标志,并标出已配置但 PAT 无法访问的仓库。Classic PAT 还会显示 token scopes;GitHub API 不提供 fine-grained PAT 已授权权限矩阵的读取接口,因此 fine-grained PAT 只验证实际仓库可见范围和账号仓库角色。
Vercel PAT
Vercel PAT 用于工作流里的生产日志诊断场景,例如 Vercel 5xx Logs 节点。它不是普通 agent 的 MCP 能力块,但会作为 workflow source 的凭据选项。
登记 Vercel PAT 时需要填写 label、可选 team slug、token 和 enabled 状态。保存后建议测试连接,确认账号和团队范围正确。
飞书 / Lark
飞书可以通过 MCP 让 agent 读取文档、知识库节点或群聊上下文。飞书侧需要把目标文档共享给应用本身;群成员可读不代表机器人可读。
如果 agent 在运行中读不到飞书文档,通常要检查三件事:
- MCP server 是否连接成功。
- 飞书应用权限是否发布生效。
- 文档是否共享给应用。
浏览器子 agent
EthanKit 有两个浏览器相关能力:
- Browser Use:把网页浏览任务委托给内置 browser_use 子 agent。
- Agent Browser:把浏览器任务交给专用 Agent Browser 后端。
这类能力适合处理需要打开网页、观察页面、点击、填写或收集页面信息的任务。主 agent 只需要描述目标,子 agent 负责浏览器细节,并把精简结果返回给主 agent。
如果要单独测试浏览器能力,使用 Sub-agent Labs。如果要让普通 agent 在运行中委托浏览器任务,则在 Agent Builder 里挂载对应 sub-agent 能力块。
Agent Builder 中的可见性
Agent Builder 只展示已启用的 MCP server。GitHub PAT 生成的 MCP server 会和自定义 MCP 一样出现在能力块中;Vercel PAT 主要用于 workflow,不会作为普通 agent 工具展示。
如果某个能力没有出现,检查:
- 配置是否保存成功。
- Enabled 是否打开。
- 连接测试是否通过。
- 该能力是否本来就属于 workflow 凭据,而不是 agent MCP。
安全建议
只给 agent 启用当前任务需要的 MCP server。涉及生产系统、代码仓库、消息平台或浏览器访问时,优先使用只读权限;需要写入时,先确认 agent 的目标、范围和可回滚性。