展开知识库目录

Claude Code 安装 MCP:项目级、用户级和授权范围怎么选

项目级配置适合随仓库共享且不含个人凭证的连接,用户级配置影响个人更多项目。

先把问题看准

Claude Code 的 scope 决定谁会受到配置影响

项目级配置适合随仓库共享且不含个人凭证的连接,用户级配置影响个人更多项目。具体命令和 scope 名称按当前官方文档核对,先用最小范围。

第 1 步

确认使用者和仓库

判断连接只为当前项目、个人多个项目还是团队共享,避免把敏感或专用 Server 放到全局。

记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。

第 2 步

检查配置来源

记录 Claude Code 版本、当前目录、配置文件与加载顺序,先备份已有配置。

确认“检查配置来源”已经有可回查结果,再进入“分离共享配置和密钥”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

分离共享配置和密钥

可共享 Server 定义与个人 Token 分开,仓库只保留允许提交的内容。

确认“分离共享配置和密钥”已经有可回查结果,再进入“加载并看工具”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

加载并看工具

重启或刷新后确认 Server 状态和工具列表,结合 stderr 或日志判断是否真正启动。

确认“加载并看工具”已经有可回查结果,再进入“按 scope 做反向测试”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

按 scope 做反向测试

离开项目或切换用户环境,确认连接不会出现在不该出现的范围。

先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“作用域选择与连接验证”。

完成后应能在“作用域选择与连接验证”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

作用域选择表要写可见范围和撤销方式

记录配置位置、谁能看到、凭证所有者、测试结果和删除步骤。团队配置不能依赖某人的绝对路径和个人密钥。

进一步核对

参考资料与核对入口