켜기

전체 스위치, 엔드포인트가 수신하는 포트, 그리고 그것을 로컬에 묶어 두는 네 가지.

Markdown으로 보기

갓 설치한 스테이션은 에이전트에게 아무것도 알리지 않습니다. 에이전트 접근은 스위치 하나만큼 떨어져 있고, 그 스위치는 인증을 대신하는 세 관문 가운데 첫 번째입니다. 전체 스위치, 범위마다의 스위치, 그리고 기록입니다.

스위치와 포트

전체 스위치는 기본값이 꺼짐입니다. 에이전트 페이지에서 켜십시오(그 페이지를 열려면 로컬 역할의 에이전트 관리 권한이 필요합니다). 그러면 엔드포인트가 Streamable HTTP로 http://127.0.0.1:<port>/mcp에서 수신합니다. 앱이 알림 영역에 감춰진 채로 도는 동안에도 에이전트가 접속할 수 있습니다.

설정 하는 일 기본값
에이전트 접근 사용(MCP) 엔드포인트를 시작하거나 멈춥니다. 꺼짐이면 엔드포인트가 없고 알리는 것도 없습니다. 켜짐 / 꺼짐 꺼짐
포트 엔드포인트가 수신하는 로컬 포트입니다. 이것을 바꾸면 에이전트 접근이 다시 시작되고, 페이지의 모든 연결 예시가 그에 맞게 바뀝니다. 1024~65535(범위 밖의 값은 경계로 붙습니다) 18181

이 페이지의 모든 것은 자동으로 저장됩니다. 저장 단추는 없습니다. 엔드포인트 아래의 허용된 것 읽기 표시는 기능 묶음이 몇 개나 열려 있고 그 가운데 몇 개가 살아 있는 설비에 쓸 수 있는지 세어 주므로, 스테이션이 얼마나 드러나 있는지 한눈에 읽을 수 있습니다.

엔드포인트를 지키는 방식

  • 루프백 전용입니다. 소켓은 127.0.0.1에만 묶이고 네트워크 인터페이스에는 결코 묶이지 않습니다. 공장 네트워크에서는 닿을 수 없습니다.
  • 브라우저 요청은 거부됩니다. 묶는 것만으로는 악의적인 웹 페이지가 자기 도메인을 127.0.0.1로 다시 묶는 일을 막지 못하므로, 엔드포인트는 브라우저가 위조할 수 없는 두 헤더도 확인합니다. Host가 로컬이 아니거나 로컬이 아닌 Origin을 담은 요청은 세션을 열기도 전에 403으로 거부됩니다. 거부는 저마다 Events에이전트 영역 아래에 기록되므로, 브라우저 탭에서 스테이션을 찔러 보면 자취가 남습니다.
  • 엔드포인트 인증은 일부러 두지 않았습니다. 관문은 전체 스위치와 범위마다의 스위치와 기록입니다. 언젠가 터널로 엔드포인트를 드러낸다면 인증은 그 터널에 있어야 합니다(ChatGPT와 그 밖의 클라우드를 거치는 클라이언트를 보십시오).
  • 도구 목록은 켜 둔 범위와 같습니다. 꺼진 범위의 도구는 아예 알려지지 않습니다. "안 된다고 답하는" 것이 아니라 그 자리에 없습니다. 스위치를 하나라도 바꾸면 엔드포인트가 다시 시작하므로, 에이전트가 보는 것은 언제나 사용자가 허용한 것과 같습니다.