展开知识库目录

不再使用一个 MCP,怎样停用、删除配置并收回 Token 和账号授权

删除客户端配置只会停止加载,不会自动撤销 OAuth、Token、数据库账号、浏览器会话或 Server 主机。

先把问题看准

卸载 MCP 要同时收回本地和外部权限

删除客户端配置只会停止加载,不会自动撤销 OAuth、Token、数据库账号、浏览器会话或 Server 主机。按连接图逐层停用和验证。

第 1 步

记录当前连接

保存 Server 名称、配置作用域、启动方式、凭证类型、可访问资源和依赖。

记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。

第 2 步

先禁用并验证

在客户端停用连接,确认工具列表消失且现有任务没有依赖,再删除配置。

确认“先禁用并验证”已经有可回查结果,再进入“停止与卸载 Server”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

停止与卸载 Server

结束本地进程或远程服务,移除不再需要的包、容器和启动项,保留必要日志。

确认“停止与卸载 Server”已经有可回查结果,再进入“撤销所有凭证”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

撤销所有凭证

在提供方撤回 OAuth、Token、账号角色和授权,轮换曾共享的秘密。

确认“撤销所有凭证”已经有可回查结果,再进入“清理数据与回测”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

清理数据与回测

按政策处理缓存、下载和临时文件,重启客户端确认不再连接,检查替代流程。

先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“卸载与权限撤销记录”。

完成后应能在“卸载与权限撤销记录”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

卸载记录要证明外部授权已失效

使用旧凭证或工具应无法访问测试资源。只删一段 JSON 但 Token 仍有效,不能标完成。

进一步核对

参考资料与核对入口