本地 AI 助手连接与权限 AI 助手 · 指南
管理 AI 助手权限与令牌
让本地 MCP 调用遵循当前账号权限,安全保存 Bearer Token,并按客户端版本核对实际工具列表。
更新于 2026年8月24日MaskPilot 本地 MCP 的工具列表由当前客户端版本决定。连接成功不代表这些工具都能执行:真正调用时仍会检查登录状态、团队权限和目标资源是否可访问。
由所有者设置成员权限
团队所有者在成员设置中决定成员是否可以使用 AI 自动化,并分别管理账号分配及其他操作权限。成员需要同时满足账号可见和相应功能授权,才能对目标账号执行工具调用。
按客户端版本核对工具列表
客户端版本变化后,重新获取工具列表。登录账号或成员权限不会筛掉列表中的工具,但会影响调用是否被允许。不要从旧会话或示例中猜测工具名;出现“未知工具”时,先比较当前列表和请求名称。
安全保存 Bearer Token
- 只把 Token 配置在本机调用方需要的位置。
- 不要写入代码仓库、公开文档、截图或聊天记录。
- 排查时不要把完整请求头打印到日志。
- 令牌变化后,更新调用方配置并重新启动相关进程。
关闭不再使用的入口
本地 MCP 依赖 MaskPilot 客户端运行并保持登录。暂时不用自动化时可以关闭 MCP;成员职责变化时,由所有者回收 AI 权限或账号分配。令牌意外暴露时,应立即更换当前 Token,而不是只删除一份日志。