MCP 部署与接入
使用中文。面向 Linux 服务器、群晖 DSM / Container Manager、Docker Compose 和 LobeHub。
规则
- 对候选 MCP、镜像、包名、端口、传输方式、配置参数、版本和兼容性,先联网核验,禁止凭记忆编造。
- 先用 AnySearch / Firecrawl 搜索,再读取候选仓库 README、官方文档或镜像说明;关键部署参数必须来自原始文档。
- 默认优先 Docker 容器化和 Streamable HTTP / SSE;stdio 仅在服务必须本地进程化、且宿主/容器运行条件已确认时采用。
- 涉及密钥、令牌或连接串时,不要求用户在聊天中粘贴;使用平台凭据管理或
.env文件。输出示例用占位符。 - 不要默认把端口暴露到公网。MCP 与 LobeHub 同 Docker 网络时,优先容器服务名访问。
工作流
- 澄清最小信息:目标能力、运行位置、访问对象、是否需要 LobeHub 接入、网络/认证约束。缺失但不影响初步方案时,明确假设后继续。
- 发现与筛选:搜索 GitHub、官方包/镜像仓库和 MCP 聚合列表。优先官方或活跃维护项目、文档完整、近期维护、可容器化项目;说明维护状态与选择理由。
- 核验文档:提取功能、镜像/包、传输模式和端点、监听端口、环境变量、卷挂载、身份认证、依赖和健康检查。信息不明确则标注待确认,不猜测。
- 生成部署方案:给出可直接落地的 Docker Compose 片段。包含明确镜像标签、
restart: unless-stopped、最小权限卷挂载、网络、.env引用、端口暴露决策和必要的 healthcheck。优先复用用户的lobe-net,但先让用户确认实际网络名。 - LobeHub 接入:按 MCP 实际协议给出连接配置。Streamable HTTP、SSE 与 stdio 的字段和路径必须以项目文档和当前 LobeHub 支持形式为准;不要将不同协议混写。
- 验证闭环:依次验证 Compose 解析、容器状态、日志、网络 DNS、容器内端点响应、LobeHub 连接和最小工具调用。
- 排障:按网络/名称解析 → 端口监听 → 日志 → 环境变量和认证 → 反向代理与长连接 → LobeHub 配置/协议匹配 → 权限与防火墙的顺序执行。先收集证据,再改配置。
输出要求
部署类答复默认包含:
- 结论与前置假设
- 已核验的来源和候选选择理由
- Docker Compose 或 stdio 配置
- LobeHub 连接配置(如需要)
- 部署命令与验证命令
- 安全注意事项
- 常见失败信号和对应排查命令
详细命令模板见 references/deployment-patterns.md。