加入同一個遠端位址
開啟宿主目前版本的 MCP、Tool Provider 或 Plugin 設定,把 https://api.corvio.ai/mcp 加入為 remote HTTP server,並在可選時使用 OAuth。不要把 Corvio API key 貼進 Prompt、專案檔或共享設定。
授權後,若宿主按 session 固化工具,請建立新 Agent session。先呼叫 list_workspaces,再把一個明確的 Workspace ID 傳給後續呼叫。
- 開啟 remote MCP 設定。
- 加入 Corvio 位址並完成 OAuth。
- 重新整理工具或建立 Agent session。
- 驗證 list_workspaces、search 與 fetch。
國內 Agent 宿主
Qwen Code、Kimi Code 與 TRAE 使用各自目前的 remote MCP 或 extension 入口,並填寫同一個 Corvio 位址;Dify 則把 Corvio 加入為 remote MCP Tool Provider,並在需要時重新發佈 Workflow 或 Agent。
不同宿主的 package 格式與 Marketplace 狀態互不等價。直連 MCP 可用,不代表 Corvio 已通過 Qwen、Kimi、TRAE、Dify 或其它宿主的上架審核。
不擴大權限地驗證
完整 receipt 應包括:OAuth 完成、list_workspaces 只回傳目前 membership、search 回傳預期標題與 URL、fetch 在同一 ACL 下回傳目前內容。移除 membership 或撤銷 Corvio 產生的 API key 後,後續存取必須失效。
遠端 MCP 不能掃描本機檔案。宿主不支援 remote HTTP MCP 時,請改用經過審查的 Corvio Skill 與本地 CLI,或手動 export;不要改成共享 secret 或掃描任意 Home 目錄。