概览

更新时间:
复制 MD 格式

IaC Code 支持通过 Skill 复用专业知识和任务流程,并通过模型上下文协议(Model Context Protocol,MCP)连接外部工具、服务和数据源。本文用于选择扩展方式;具体配置和验证步骤分别在子文档中维护。

选择扩展方式

扩展方式

解决的问题

典型内容

操作文档

Skill

告诉智能体如何完成一类任务

专业知识、任务步骤、检查项和输出规范

通过 Skill 扩展 IaC Code

MCP

为智能体增加可调用的外部能力

工具、资源、提示词和外部服务连接

通过 MCP 扩展 IaC Code

选择建议如下:

  • 需要沉淀云资源管理方法、团队规范或可复用工作流时,使用 Skill。

  • 需要访问文件服务、知识库、工单系统或合规检查服务时,使用 MCP。

  • 同一个任务需要同时遵循组织流程并调用外部系统时,可以组合使用 Skill 和 MCP。

例如,由 Skill 规定云资源部署和变更审查步骤,再调用 MCP Server 提供的合规扫描工具。

通用前提

  • 已完成安装和配置 IaC Code

  • 已进入需要使用扩展的项目目录,并确认扩展的作用范围。

  • 已审查扩展来源、内容、依赖和所需权限。

  • 已确定扩展可以访问的文件、网络服务和云资源范围。

各子文档只说明对应扩展机制的创建、配置和验证步骤,不重复公共安装流程。

通用安全要求

  • 项目仓库中的 Skill 和 MCP 配置都可能影响智能体行为,应像代码一样进行评审。

  • 只启用可信来源的扩展,并对依赖版本、启动命令和远程服务地址进行固定或限制。

  • 对写文件、执行命令、外部网络和云上写操作保持最小授权,并核对调用参数。

  • Secret 通过环境变量、OAuth 或部署平台的凭据管理方案传递,不写入扩展文件或版本库。

  • 修改扩展内容或配置后重新评估信任和权限,不能为消除审批提示而关闭安全检查。

常见问题

Skill 和 MCP 能否同时使用

可以。Skill 负责约束处理方法和输出,MCP 负责提供外部能力。组合时仍需分别审查 Skill 内容、MCP Server 和每次工具调用的权限。

Web 版能否管理扩展

可以。Web 版提供 Skill 和 MCP 的发现、启停、配置及状态入口;详细操作请分别参见对应子文档。

相关文档