浏览 AI 知识库

Claude Code 安装 MCP:项目级、用户级和授权范围怎么选

Claude Code 的 MCP 配置放在项目级还是用户级,决定了谁能看到、路径怎样共享、权限影响哪些仓库。安装前先按使用范围选择作用域。

先比较关键条件,再作选择

把自己的条件代入判断项;没有证据的维度保留未知,不用印象替代结论。

先别急着选

一个配置放错作用域,可能让所有项目都看见公司仓库工具

Claude Code 的 MCP 配置被写到用户级,结果所有项目都能看到公司仓库工具;另一位成员写到项目级,却误以为个人机器上的路径会自动随仓库共享。

  • 作用域与使用范围一致
  • 秘密和个人路径未提交
  • 目标/非目标项目均验证
Scope 选择表

同一个 Server,项目级和用户级的风险不同

需求放置范围可共享内容禁止带入
只服务当前仓库的只读文档项目级Server 名称、命令模板、只读目录变量个人 Token、绝对路径和私有文档
本人多个项目复用用户级本机命令和个人配置引用公司共享凭证、项目专用目录
团队统一查询团队分发版本、安装说明、最小权限策略依赖作者电脑的路径和登录态

scope 名称和优先级按当前 Claude Code 版本确认;表格用于帮助决定可见范围。

本例材料

先把本例的条件、限制和目标摆出来

需要确认本例内容
现有材料一个仅当前仓库需要的只读文档 Server;团队成员系统路径不同;凭证不得提交。
不能越过的边界作用域依据当前 Claude Code 文档核对;项目配置只放可共享非秘密部分;用户路径和凭证单独管理。
要交付的结果作用域选择与连接验证
决定依据

Claude Code 安装 MCP,哪些条件会改变最后选择

判断条件本例怎么核对
确认使用者和仓库判断连接只为当前项目、个人多个项目还是团队共享,避免把敏感或专用 Server 放到全局。
检查配置来源记录 Claude Code 版本、当前目录、配置文件与加载顺序,先备份已有配置。
分离共享配置和密钥可共享 Server 定义与个人 Token 分开,仓库只保留允许提交的内容。
加载并看工具重启或刷新后确认 Server 状态和工具列表,结合 stderr 或日志判断是否真正启动。
按 scope 做反向测试离开项目或切换用户环境,确认连接不会出现在不该出现的范围。
代入本例

Claude Code 安装 MCP:按本例条件得到的结论

可以确认

作用域选择与连接验证

选择项目级声明 Server 能力,路径通过变量/说明由每人设置;秘密留在用户环境。验证在目标仓库可见、其他仓库不可见,团队新成员按安装说明完成同一只读调用。

仍需确认

边界变化后需要重新判断

客户端配置命令与作用域可能变化,正式操作前查看当前官方说明。

常见失败

为什么“scope 正确,团队仍无法复现”还不能交付

scope 正确,团队仍无法复现

原因
共享配置写死个人绝对路径或依赖未说明
怎么改
参数化路径并补平台差异、依赖和验证命令
验收方式

作用域选择与连接验证通过哪些检查才算完成

进一步核对

客户端安装:参考资料与核对入口