在管理后台管理组织连接器。
1. 可以执行的操作
连接器允许 QwenWork 访问组织批准的外部系统或工具,例如 CRM、知识库和工单系统。管理员可以:
- 控制成员能否浏览公共连接器市场或向组织提交连接器;
- 创建和维护组织自己的 MCP 连接器;
- 启用或停用组织连接器;
- 审核成员提交的连接器。
2. 配置连接器访问权限
- 公共市场可见性:开启后成员可浏览公共连接器市场;关闭后隐藏入口,但不会自动移除已配置的公共连接器。
- 允许上传个人连接器:当前标记为“即将推出”,暂不能修改。
- 允许成员将连接器添加到组织连接器:开启后新提交显示在“连接器审核”中;关闭后不能新增组织提交,但已有审核记录仍保留。
3. 添加组织连接器
- 打开“组织连接器”。
- 选择“添加连接器”。
- 填写连接器信息。
- 选择授权方式。
- 按需上传图标并选择支持的客户端。
- 选择“创建”。
| 字段 | 必填 | 说明 |
|---|---|---|
| 连接器键 | 是 | 只使用小写字母、数字和连字符,最多 128 个字符,例如 crm-search |
| 服务 URL | 是 | MCP 服务的完整 http:// 或 https:// 地址,最多 1,024 个字符 |
| 授权方式 | 是 | 选择“无需授权”或 OAuth |
| 显示名称 | 否 | 英文或通用显示名称 |
| 中文显示名称 | 否 | 中文界面显示名称 |
| 版本 | 否 | 使用清晰版本号,例如 1.0.0 |
| 描述 | 否 | 说明用途、数据范围和前置条件 |
| 图标 | 否 | 最大 2 MB 的图片文件 |
| 支持的客户端 | 是 | 选择成员可在哪些客户端发现连接器 |
4. 选择授权方式
无需授权
适用于不要求用户登录,或由服务集中处理组织认证的 MCP 服务。选择前应确认缺少用户级身份不会暴露成员无权访问的数据。
OAuth
适用于成员必须登录外部账号并授权访问的服务。成员首次使用时可能需要完成外部服务授权。选择前请确认:
- 外部服务已正确配置 OAuth 应用;
- 成员只获得必要权限;
- 组织具备撤销访问权限和处理离职员工的流程。
5. 查找和查看连接器
在“组织连接器”中按名称搜索,查看名称、服务 URL、授权方式、支持的客户端、启用状态和更新时间,并使用分页查看更多。服务 URL 可能暴露内部系统信息,不要向无业务需要的人员分享管理后台截图。
6. 编辑连接器
找到连接器并选择“编辑”,可修改授权方式、显示名称、中文显示名称、版本、描述、图标或支持的客户端,然后保存。连接器键和服务 URL 不可编辑;服务地址变化时,应创建并验证新连接器,再停用或移除旧连接器。
7. 启用或停用连接器
- 开启:组织成员可以使用该连接器。
- 关闭:连接器停止向组织成员提供服务。
8. 移除连接器
找到连接器,选择“移除”,核对名称和服务 URL 后确认。管理后台目前没有恢复操作;临时维护时应停用而不是移除。
9. 审核成员提交
打开“连接器审核”,按“待处理”“已通过”“已拒绝”“已取消”或“全部”状态筛选,进入详情查看名称、描述、作者、版本、支持的客户端和配置。对待处理提交选择“通过”发布到组织连接器,或选择“拒绝”、填写原因并退回。发布后检查默认状态,并按组织要求启用。
审核时至少确认:服务域名和运营方可信;URL 使用安全协议并指向预期环境;授权方式符合服务要求;描述明确说明访问的外部数据;连接器不会要求成员上传共享密码或长期密钥。
10. 故障排查
- 连接器键无效:只使用小写字母、数字和连字符,不能以连字符开头或结尾,例如
salesforce-search。 - 服务 URL 无法保存:确认地址以
http://或https://开头且不含空格,生产环境应使用 HTTPS。 - 为什么不能修改服务 URL:URL 是连接器身份的一部分,创建后锁定;请新建连接器并逐步替换旧连接器。
- 成员能看到但不能使用:检查连接器是否启用、支持的客户端是否正确,以及成员是否完成 OAuth 授权。
- 个人上传为何不可用:个人连接器上传当前尚未开放;向组织提交连接器使用独立的“添加到组织”设置。
上一篇:套件 · 返回概览 · 下一篇:组织设置