本地 AI 助手连接与权限 AI 助手 · 指南

管理 AI 助手权限与令牌

让本地 MCP 调用遵循当前账号权限,安全保存 Bearer Token,并按客户端版本核对实际工具列表。

更新于 2026年8月24日

MaskPilot 本地 MCP 的工具列表由当前客户端版本决定。连接成功不代表这些工具都能执行:真正调用时仍会检查登录状态、团队权限和目标资源是否可访问。

由所有者设置成员权限

团队所有者在成员设置中决定成员是否可以使用 AI 自动化,并分别管理账号分配及其他操作权限。成员需要同时满足账号可见和相应功能授权,才能对目标账号执行工具调用。

按客户端版本核对工具列表

客户端版本变化后,重新获取工具列表。登录账号或成员权限不会筛掉列表中的工具,但会影响调用是否被允许。不要从旧会话或示例中猜测工具名;出现“未知工具”时,先比较当前列表和请求名称。

安全保存 Bearer Token

  • 只把 Token 配置在本机调用方需要的位置。
  • 不要写入代码仓库、公开文档、截图或聊天记录。
  • 排查时不要把完整请求头打印到日志。
  • 令牌变化后,更新调用方配置并重新启动相关进程。

关闭不再使用的入口

本地 MCP 依赖 MaskPilot 客户端运行并保持登录。暂时不用自动化时可以关闭 MCP;成员职责变化时,由所有者回收 AI 权限或账号分配。令牌意外暴露时,应立即更换当前 Token,而不是只删除一份日志。