IaC Code 支持通过 Skill 复用专业知识和任务流程,并通过模型上下文协议(Model Context Protocol,MCP)连接外部工具、服务和数据源。本文用于选择扩展方式;具体配置和验证步骤分别在子文档中维护。
选择扩展方式
扩展方式 | 解决的问题 | 典型内容 | 操作文档 |
Skill | 告诉智能体如何完成一类任务 | 专业知识、任务步骤、检查项和输出规范 | |
MCP | 为智能体增加可调用的外部能力 | 工具、资源、提示词和外部服务连接 |
选择建议如下:
需要沉淀云资源管理方法、团队规范或可复用工作流时,使用 Skill。
需要访问文件服务、知识库、工单系统或合规检查服务时,使用 MCP。
同一个任务需要同时遵循组织流程并调用外部系统时,可以组合使用 Skill 和 MCP。
例如,由 Skill 规定云资源部署和变更审查步骤,再调用 MCP Server 提供的合规扫描工具。
通用前提
已完成安装和配置 IaC Code。
已进入需要使用扩展的项目目录,并确认扩展的作用范围。
已审查扩展来源、内容、依赖和所需权限。
已确定扩展可以访问的文件、网络服务和云资源范围。
各子文档只说明对应扩展机制的创建、配置和验证步骤,不重复公共安装流程。
通用安全要求
项目仓库中的 Skill 和 MCP 配置都可能影响智能体行为,应像代码一样进行评审。
只启用可信来源的扩展,并对依赖版本、启动命令和远程服务地址进行固定或限制。
对写文件、执行命令、外部网络和云上写操作保持最小授权,并核对调用参数。
Secret 通过环境变量、OAuth 或部署平台的凭据管理方案传递,不写入扩展文件或版本库。
修改扩展内容或配置后重新评估信任和权限,不能为消除审批提示而关闭安全检查。
常见问题
Skill 和 MCP 能否同时使用
可以。Skill 负责约束处理方法和输出,MCP 负责提供外部能力。组合时仍需分别审查 Skill 内容、MCP Server 和每次工具调用的权限。
Web 版能否管理扩展
可以。Web 版提供 Skill 和 MCP 的发现、启停、配置及状态入口;详细操作请分别参见对应子文档。