MCP 集成
接入 MCP 服务且不泄露无约束权限。
Carina 内置受治理的 MCP 管理器(go/mcp)和服务端表面(go/mcpserver)。外部工具进入会话后仍受当前 profile 与能力内核约束。
在配置中注册 MCP server,其工具才会出现在会话中。Agent 使用 mcp 调用已知工具,或用 mcp_find 查找工具;发现能力不等于获得能力,所有副作用仍需策略放行。
{"tool":"mcp_find","query":"repository search"}mcp.inventory 只返回公共 MCP server 名、tool 名、prompt 数量与连接健康。/mcp verbose 可以显示公共工具描述,但不会暴露进程命令、参数、环境变量、输入 schema 或私有托管 server。
对外只暴露经过筛选的工具集,并保持最小权限;不要把完整本地 kernel 重新导出。
WASM 插件
Section titled “WASM 插件”carina-plugin-runtime 中的 WASM 插件从零权限启动,只能使用 manifest 声明的能力。可通过 plugin.inspect 检查声明,并用 plugin.run 执行;签名由可选 signature_base64 携带。
这个页面有帮助吗?
哪里有问题?
感谢反馈。
本次会话中每个页面仅记录一次投票。