如何把CompozyOS暴露为MCP Server让任何AI客户端调用你的Agent自动化【免费下载链接】compozyAn operating system for AI agents. Plug in the agent CLIs you already use (Claude Code, Codex, Gemini CLI, Cursor) and they become a team: they split the work, hand tasks to each other, run automated on jobs and loops, and share one project memory. You steer everything from the browser.项目地址: https://gitcode.com/gh_mirrors/co/compozyCompozyOS 是一个面向 AI Agent 的操作系统而内置的MCP Servercompozy mcp serve可以把你的 Agent 自动化能力暴露给任何支持 MCP 协议的 AI 客户端。只需一条命令Claude 等客户端就能直接创建会话、管理任务、读取项目记忆——无需写胶水代码Agent 自动化从此跨客户端复用。为什么需要 CompozyOS MCP ServerCompozyOS 的核心思路是把你已经在用的 Agent CLIClaude Code、Codex、Gemini CLI 等接进一个统一的守护进程让它们分工协作、交接任务、定时自动运行并共享一份项目记忆。你通过浏览器或 CLI 指挥它们。但这意味着一个痛点你的自动化能力锁在 CompozyOS 里。当你想在其他 AI 客户端比如桌面聊天工具、编辑器内置 Agent里指挥同一批 Agent 时传统做法是再写一套脚本对接。compozy mcp serve解决了这个问题。它是一个前台中继进程把 CompozyOS 的 Host API 以标准 MCP 工具的形式发布出去外部客户端连接后就能像调用本地工具一样操作你的 Agent 工作区。如上图所示MCP 与 CLI、Web、HTTP SSE 一样都是通往同一个 CompozyOS 守护进程的控制面。区别在于MCP 这一面是专门给 AI 客户端准备的客户端不需要懂 CompozyOS 的 HTTP 细节只需要认识 MCP 工具。三步把 CompozyOS 暴露为 MCP Server⚠️ 前置条件CompozyOS 守护进程必须先启动且 MCP 中继与它使用相同的COMPOZY_HOME。中继本身不启动第二个守护进程只是转发调用。第一步确定要绑定的工作区MCP Server 是工作区绑定的——一个中继实例只服务于一个工作区客户端无法越界访问其他工作区的会话或任务。你可以用工作区的 ID、名称或绝对路径来指定。第二步配置 stdio 传输默认最简单大多数 MCP 客户端支持直接拉起本地进程。在客户端的 MCP 服务器配置中加入客户端配置格式略有差异思路一致{ mcpServers: { compozy-workspace: { command: compozy, args: [mcp, serve, --workspace, /absolute/path/to/workspace] } } }stdio 模式下不引入额外的令牌交换谁在本地启动了这条命令谁就拥有该工作区的操作权限因此只应让你信任的客户端拉起它。第三步可选用 Loopback HTTP 传输如果你的客户端无法自行拉起 stdio 子进程可以改用 streamable HTTP并加上 Bearer Token 认证export COMPOZY_MCP_SERVE_TOKENreplace-with-a-high-entropy-token compozy mcp serve \ --workspace /absolute/path/to/workspace \ --transport http \ --listen 127.0.0.1:3210然后把客户端指向http://127.0.0.1:3210/mcp每次请求携带Authorization: Bearer token。注意两个安全设计监听地址必须是 loopback且 Token只能来自环境变量默认COMPOZY_MCP_SERVE_TOKEN可用--token-env改名——它不会进入命令行参数或持久化配置。CompozyOS MCP Server 会发布哪些工具中继从 CompozyOS 的 Host API 契约自动生成工具 Schema统一放在compozy_host__family__verb命名空间下例如compozy_host__sessions__list—— 列出工作区内的 Agent 会话compozy_host__tasks__create—— 创建任务把活儿派给 Agent 团队目前开放的工具族包括会话sessions、工作区安全的任务操作、记忆memory、资源resources。与守护进程全局状态相关或无法安全绑定的接口默认不发布新接口也要经过显式的投影决策才会暴露给 MCP 客户端——这是最小暴露的思路。客户端发起的每次调用工作区身份由中继统一注入调用方无法在参数里伪造天然防止了跨工作区越权。新手必读三条安全须知 ️每个中继 一份操作者权限。MCP 客户端拿到的是该工作区已发布接口的操作权限只把它给到你信任的客户端和 Agent 定义。传输方式决定信任模型stdio 信任本地拉起进程的一方HTTP 多了令牌认证但依然仅限本机回环不要监听公网地址。工作区绑定不是进程隔离。它挡住跨工作区数据访问但挡不住同一个操作系统账号下的其他进程。要运行不受信的 Agent 执行环境请使用独立系统账号或容器。想深入这些文件值得一看官方运维文档packages/site/content/docs/operations/mcp-serve.mdxCLI 参考手册packages/site/content/docs/cli/mcp/serve.mdxMCP 中继源码入口internal/mcp/serve.gostdio / HTTP 两种传输实现internal/mcp/serve_http.go安全与脱敏策略SECURITY.md现在你的 Agent 自动化不再只是 CompozyOS 浏览器里的私有资产——任何支持 MCP 的 AI 客户端都能一键接入你的 Agent 团队。【免费下载链接】compozyAn operating system for AI agents. Plug in the agent CLIs you already use (Claude Code, Codex, Gemini CLI, Cursor) and they become a team: they split the work, hand tasks to each other, run automated on jobs and loops, and share one project memory. You steer everything from the browser.项目地址: https://gitcode.com/gh_mirrors/co/compozy创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考