浏览 AI 知识库
Claude Code 安装 MCP:项目级、用户级和授权范围怎么选
Claude Code 的 MCP 配置放在项目级还是用户级,决定了谁能看到、路径怎样共享、权限影响哪些仓库。安装前先按使用范围选择作用域。
先比较关键条件,再作选择
把自己的条件代入判断项;没有证据的维度保留未知,不用印象替代结论。
一个配置放错作用域,可能让所有项目都看见公司仓库工具
Claude Code 的 MCP 配置被写到用户级,结果所有项目都能看到公司仓库工具;另一位成员写到项目级,却误以为个人机器上的路径会自动随仓库共享。
- 作用域与使用范围一致
- 秘密和个人路径未提交
- 目标/非目标项目均验证
同一个 Server,项目级和用户级的风险不同
| 需求 | 放置范围 | 可共享内容 | 禁止带入 |
|---|---|---|---|
| 只服务当前仓库的只读文档 | 项目级 | Server 名称、命令模板、只读目录变量 | 个人 Token、绝对路径和私有文档 |
| 本人多个项目复用 | 用户级 | 本机命令和个人配置引用 | 公司共享凭证、项目专用目录 |
| 团队统一查询 | 团队分发 | 版本、安装说明、最小权限策略 | 依赖作者电脑的路径和登录态 |
scope 名称和优先级按当前 Claude Code 版本确认;表格用于帮助决定可见范围。
先把本例的条件、限制和目标摆出来
| 需要确认 | 本例内容 |
|---|---|
| 现有材料 | 一个仅当前仓库需要的只读文档 Server;团队成员系统路径不同;凭证不得提交。 |
| 不能越过的边界 | 作用域依据当前 Claude Code 文档核对;项目配置只放可共享非秘密部分;用户路径和凭证单独管理。 |
| 要交付的结果 | 作用域选择与连接验证 |
Claude Code 安装 MCP,哪些条件会改变最后选择
| 判断条件 | 本例怎么核对 |
|---|---|
| 确认使用者和仓库 | 判断连接只为当前项目、个人多个项目还是团队共享,避免把敏感或专用 Server 放到全局。 |
| 检查配置来源 | 记录 Claude Code 版本、当前目录、配置文件与加载顺序,先备份已有配置。 |
| 分离共享配置和密钥 | 可共享 Server 定义与个人 Token 分开,仓库只保留允许提交的内容。 |
| 加载并看工具 | 重启或刷新后确认 Server 状态和工具列表,结合 stderr 或日志判断是否真正启动。 |
| 按 scope 做反向测试 | 离开项目或切换用户环境,确认连接不会出现在不该出现的范围。 |
Claude Code 安装 MCP:按本例条件得到的结论
作用域选择与连接验证
选择项目级声明 Server 能力,路径通过变量/说明由每人设置;秘密留在用户环境。验证在目标仓库可见、其他仓库不可见,团队新成员按安装说明完成同一只读调用。
边界变化后需要重新判断
客户端配置命令与作用域可能变化,正式操作前查看当前官方说明。
为什么“scope 正确,团队仍无法复现”还不能交付
scope 正确,团队仍无法复现
- 原因
- 共享配置写死个人绝对路径或依赖未说明
- 怎么改
- 参数化路径并补平台差异、依赖和验证命令
