MCP 服务器

配置可移植的 stdio、Streamable HTTP 和旧版 HTTP+SSE MCP 连接。

Agent Plugins 定义了封闭的 mcp.json 格式,客户端可将其映射到自身的 MCP 配置。Model Context Protocol 规范仍是 MCP 线路行为和生命周期的权威依据。

配置文档

mcp.json 位于插件根目录,其顶层字段只能是 $schemamcpServers

mcp.json
{
  "$schema": "https://agent-plugins.org/schemas/1.0.0/mcp.schema.json",
  "mcpServers": {
    "validator": {
      "type": "stdio",
      "command": "./bin/validator",
      "args": ["--data", "${PLUGIN_DATA}/validator"],
      "env": {
        "CONFIG": "${PLUGIN_ROOT}/config.json"
      },
      "cwd": "${PLUGIN_ROOT}"
    },
    "deployment-api": {
      "type": "streamable-http",
      "url": "https://deploy.example.com/mcp",
      "headers": {
        "X-Tenant": "public-tenant"
      }
    }
  }
}

传输类型

类型必填字段说明
stdiotypecommand可选 argsenvcwd
streamable-httptypeurl当前的远程 MCP 传输;可带可选的字面量 headers
ssetypeurl已弃用的 HTTP+SSE 传输;客户端可选择是否支持。

支持 MCP 的合规客户端至少支持 stdiostreamable-http 中的一种,并且建议两者都支持。sse 支持是可选的。客户端首次尝试连接时使用声明的传输方式。如果尝试失败,Agent Plugins 不定义回退行为。

stdio 命令和路径

command 是单个可执行文件标记,不是 shell 命令。它可以是由平台搜索规则解析的纯可执行文件名,也可以是以 ./ 开头的插件相对路径。占位符展开不适用于 command

省略 cwd 时,其默认值为插件根目录。显式 cwd 必须是插件相对路径、以 ${PLUGIN_ROOT} 为根的路径,或以 ${PLUGIN_DATA} 为根的路径,并且必须留在相应目录内。

插件变量

客户端向 stdio 子进程提供两个环境变量:

  • PLUGIN_ROOT:经过文件系统解析的插件根目录绝对路径。
  • PLUGIN_DATA:跨插件更新保留的专用可写数据目录。

客户端在 argsenv 值和 cwd 中展开这两个占位符。展开以文本方式进行,只执行一次,且不递归。环境变量键、command、远程 URL 和 HTTP 标头不进行展开。插件不能覆盖这些保留环境变量。

远程连接

远程 URL 必须是绝对 HTTP 或 HTTPS URL,不得包含用户信息或片段。非环回端点使用 HTTPS。配置的标头是字面量且在包中可见,不得包含凭据或密钥。

Agent Plugins 1.0.0 没有定义可移植的 OAuth 或凭据引用字段。身份验证仍由客户端管理。

失败隔离

无效的顶层 mcp.json 会禁用该插件的 MCP。单个服务器无效或不可用时,只禁用对应条目。其他服务器、技能和客户端扩展继续加载。

下载 mcp.schema.json

译文与记录的源版本一致。

来源提交
237bbf575f5843214923419f9d0933852662f4f3
上次同步
2026年8月11日 08:30
规范仓库
规范仓库