Chuyển đến nội dung chính
Model Context Protocol (MCP) là một tiêu chuẩn mở được hiến tặng cho Linux Foundation vào tháng 12/2025. Với hơn 10.000 server công khai đã được xây dựng theo spec, MCP đã trở thành cách tiêu chuẩn để các AI agent khám phá và gọi công cụ trong các hệ thống bên ngoài. CyberOS MCP Gateway triển khai MCP 2025-11-25, biến tất cả các module của CyberOS thành một MCP server thống nhất, mạch lạc. Các AI agent của bạn — cho dù là Claude Code trong IDE, Cursor, Codex CLI, hay một agent tùy chỉnh — kết nối một lần và ngay lập tức có quyền truy cập vào bộ nhớ, quản lý tác vụ, tìm kiếm KB, và các khả năng audit của CyberOS thông qua một giao diện thống nhất, có kiểm soát quyền.
MCP Gateway sử dụng spec MCP 2025-11-25 (transport Streamable HTTP, primitive Tasks, và hỗ trợ Elicitation). MCP Gateway là một module P0, hiện đang được lên kế hoạch.

Các agent bạn có thể kết nối

Claude Code

CLI Claude Code và tiện ích mở rộng VS Code kết nối trực tiếp qua URL của MCP server. Tất cả công cụ CyberOS xuất hiện tự nhiên trong bảng công cụ.

Cursor

Thêm CyberOS vào cấu hình MCP của Cursor và truy cập bộ nhớ, tác vụ, và KB từ trong IDE mà không cần chuyển ngữ cảnh.

Codex CLI

Codex CLI của OpenAI hỗ trợ MCP 2025-11-25. Kết nối nó với CyberOS để điều khiển tác vụ và ghi bộ nhớ từ terminal của bạn.

Goose

Framework agent Goose của Block Labs hỗ trợ MCP server nguyên bản. Trỏ nó tới gateway CyberOS cho các quy trình tác vụ tự chủ.

Amp

Agent lập trình Amp của Sourcegraph kết nối qua MCP để tìm kiếm KB và đọc trạng thái tác vụ mà không cần rời khỏi trình soạn thảo.

Bất kỳ MCP client nào

Bất kỳ agent nào triển khai spec MCP 2025-11-25 đều kết nối bằng khám phá OAuth 2.1 + PKCE tiêu chuẩn tại /.well-known/oauth-protected-resource.

Các công cụ MCP có sẵn

Agent đã kết nối của bạn khám phá các công cụ này tự động qua tools/list. Các công cụ mà agent của bạn có thể thấy được lọc theo phạm vi (scope) mà token OAuth của bạn được cấp — bạn chỉ thấy các công cụ mà bạn được phép gọi.
Các công cụ có tính phá hủy (thực hiện thay đổi không thể hoàn tác) luôn yêu cầu xác nhận rõ ràng của con người thông qua luồng Elicitation của MCP. Agent của bạn sẽ hiển thị lời nhắc xác nhận trong giao diện trước khi tiếp tục — điều này không thể bỏ qua bằng lập trình.

Kết nối agent của bạn

Khởi động nhanh: Claude Code hoặc Claude Desktop

Thêm phần sau vào tệp cấu hình MCP của Claude (~/.claude/mcp.json hoặc đường dẫn tương đương cho nền tảng của bạn):
Cấu hình này sử dụng cầu MCP CyberOS cục bộ được cài đặt trong repository của bạn bởi task_install. Cầu này xử lý trao đổi token OAuth tự động bằng phiên CyberOS hiện có của bạn.

Cursor

Thêm cùng khối trên vào tệp .cursor/mcp.json của dự án:
Sau khi lưu, khởi động lại phiên MCP của Cursor (⌘/Ctrl + Shift + P → MCP: Reconnect). Các công cụ CyberOS xuất hiện trong bảng Tools của Cursor.

Các MCP client khác (chế độ URL từ xa)

Với các agent hỗ trợ trực tiếp URL MCP server từ xa:
Hoàn tất luồng OAuth 2.1 PKCE trong trình duyệt để cấp quyền cho agent. Token của bạn được giới hạn phạm vi theo các module và hành động bạn phê duyệt tại thời điểm đồng ý.

Xác minh kết nối

Sau khi kết nối, yêu cầu agent chạy:
Bạn sẽ thấy tất cả các công cụ mà phạm vi của bạn cho phép, bao gồm cyberos.memory.search, cyberos.skill.task_status, và cyberos.kb.search.

Chú thích công cụ và các cổng an toàn

Mỗi công cụ trong registry mang các chú thích điều khiển cách gateway xử lý nó:

Registry công cụ (tính năng dành cho admin)

Admin của tenant và chủ sở hữu module đăng ký công cụ mới bằng cách gửi manifest công cụ cho gateway. Việc đăng ký cần phê duyệt của CTO + CSO vì mỗi công cụ mới đều mở rộng bề mặt tấn công cho các agent đã kết nối.
1

Soạn manifest công cụ

Tạo một manifest JSON định nghĩa tên công cụ (theo quy ước cyberos.{module}.{verb}_{noun}), schema đầu vào/đầu ra, scope yêu cầu, và các chú thích.
2

Gửi để xem xét

Gửi manifest qua CLI admin hoặc bảng điều khiển tenant admin. Gateway tự động xác thực quy ước đặt tên và tính đầy đủ của chú thích.
3

Phê duyệt và đăng ký

Sau khi CTO và CSO phê duyệt, công cụ được đăng ký và ngay lập tức khả dụng cho các agent giữ scope yêu cầu. Các agent đã đăng ký nhận được thông báo tools/list_changed và tự động lấy lại danh mục.
Tên công cụ phải tuân theo mẫu cyberos.{module}.{verb}_{noun} (ví dụ: cyberos.proj.create_issue). Gateway từ chối các đăng ký vi phạm quy ước này tại thời điểm gửi.

Tác vụ chạy dài

Với các thao tác mất hơn vài giây — chẳng hạn như nạp một corpus KB lớn hoặc chạy một kỹ năng hàng loạt — gateway sử dụng primitive Tasks của MCP. Agent của bạn khởi động thao tác và nhận task_id ngay lập tức. Bạn có thể ngắt kết nối và kết nối lại; tác vụ vẫn tồn tại cho đến khi hoàn thành.

Dấu vết audit

Mỗi lần gọi công cụ — dù thành công, thất bại, được xác nhận, hay bị từ chối — đều tạo ra một dòng audit mcp.invocation trong chuỗi bộ nhớ. Dòng đó ghi lại:
  • Công cụ nào được gọi và với hash tham số nào
  • Persona agent nào thực hiện cuộc gọi (ví dụ: claude-code@user-stephen)
  • Scope OAuth đã được kiểm tra
  • Có được xác nhận phá hủy hay không
  • Kết quả và độ trễ
  • Chain anchor liên kết đến dòng audit trước đó