Duaer

集成

在 Duaer 里配置 MCP 凭证

在 Duaer 中保存 MCP 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。

用 OAuth 连接 MCP 服务器

Duaer Client 和 Duaer Client Tool 节点的 Authentication 选 MCP OAuth2 时,用这份凭证:

  1. MCP 服务器支持动态客户端注册时,保持 Use Dynamic Client Registration 打开,Server URL 填 MCP 服务器地址,点「连接我的账号」。Duaer 会自己注册客户端并发现授权地址。
  2. 服务器不支持动态注册时,关闭这一项,按服务器文档填 Authorization URL、Access Token URL、Client ID、Client Secret 和 Scope,并在服务器那边登记 Duaer 的 OAuth 重定向地址。
  3. Resource URL 一般留空。只有服务器要求指定受保护资源地址时才填。

只需要固定令牌的 MCP 服务器,不用这份凭证,在节点里改选 Bearer Auth 或 Header Auth。

Duaer 里的 MCP OAuth2 API 字段

在 Duaer 里新建 MCP OAuth2 API 凭证,填写这些字段:

  • Use Dynamic Client Registration:默认打开。
  • Server URL(必填):Use Dynamic Client Registration 打开时显示。
  • Authorization URL(必填):Grant Type 为 Authorization Code 或 PKCE 时显示。
  • Access Token URL(必填):Use Dynamic Client Registration 关闭时显示。
  • Client ID(必填):Use Dynamic Client Registration 关闭时显示。
  • Client Secret(必填,密钥):Use Dynamic Client Registration 关闭时显示。
  • Scope:Use Dynamic Client Registration 关闭时显示。
  • Resource URL:可选。MCP 服务器要求的准确受保护资源地址。留空则自动发现并使用服务器默认值。

在服务商的应用设置里登记 Duaer 凭证窗口显示的 OAuth 重定向地址(https://<你的 Duaer 地址>/rest/oauth2-credential/callback),再在 Duaer 里点「连接我的账号」并同意授权。

所有 Duaer OAuth2 凭证共有的可选设置:Grant Type、Auth URI Query Parameters、Authentication、Send Additional Body Properties、Additional Body Properties、Ignore SSL Issues (Insecure)、Token Expired Status Code、Encrypted Tokens (JWE)、JWKS URI、Inline JWKS in Client Registration。说明见 OAuth2 API。

使用它的 Duaer 节点:Duaer Client。

在 Duaer 里保存连接

打开 Credentials,创建 MCP。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。

谁能用这份凭证

能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。

常见问题

Duaer 的 MCP 凭证密钥会出现在节点参数里吗?

不会。在 Duaer 里,MCP 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。

在 Duaer 里 MCP 凭证保存失败常见原因是什么?

字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 MCP 服务商要求的字段,再确认你在该项目里有权新建凭证。

同组