MCP-servers: geef de AI-agent tools uit andere systemen
Wat MCP-servers doen
MCP (Model Context Protocol) is een open standaard waarmee een AI tools in een ander systeem kan gebruiken. Onder MCP servers koppel je de MCP-server van een ander systeem aan de Enydea AI-agent. De agent kan dan in dat systeem dingen opzoeken of acties uitvoeren, maar alleen met de tools die een bedrijfsbeheerder aanzet.
Dit is de omgekeerde richting van de Enydea-connector. Met de connector werken Claude of ChatGPT met je Enydea-gegevens. Met MCP servers werkt de eigen agent van Enydea met een ander systeem. Zie voor de connector AI-assistent-connector.
Let op: De kaart MCP servers is alleen in het Engels, ook in de Nederlandse, Duitse en Franse app.
Voordat je begint
- Je moet bedrijfsbeheerder zijn. Alle anderen zien Only company admins can manage MCP servers.
- De server moet MCP via HTTP spreken (het transport Streamable HTTP) op een openbaar
https://-adres. Een server die op je eigen computer of in een privénetwerk draait, kan niet worden gekoppeld. - Heeft de server een sleutel nodig, vraag dan een API-sleutel of token aan bij de aanbieder. Servers die alleen inloggen via een browserpagina (OAuth) accepteren, worden niet ondersteund.
Een server toevoegen
- Open Instellingen (Settings) -> Koppelingen (Integrations) en scrol omlaag naar MCP servers. Klik op Add MCP server.
- Vul Connect an MCP server in:
- Name: een naam die je herkent. De korte naam die Enydea ervan maakt, moet uniek zijn binnen je bedrijf.
- Server URL (https): het adres dat de aanbieder je geeft.
- Authentication: Bearer token (de standaard, verstuurd als header
Authorization: Bearer), Custom header met een Header name zoalsX-API-Key, of None. - Token / API key, tenzij je None hebt gekozen. Het wordt versleuteld opgeslagen en nooit meer getoond.
- Max calls per agent run: 1 tot 100, standaard 20.
- Klik op Connect. Enydea haalt meteen de tools van de server op, allemaal uitgeschakeld, en een melding zegt hoeveel het er heeft gevonden. Mislukt het ophalen van de lijst, dan geeft de melding de reden en toont de server een foutregel.
Kiezen wat de agent mag gebruiken
Open het paneel van de server. Elke tool toont zijn naam, beschrijving, invoer en een beleid:
| Beleid | Wat het betekent |
|---|---|
| Off | De agent ziet de tool niet. Elke tool begint hier. |
| Allowed | De agent roept de tool aan wanneer zijn taak dat nodig heeft. |
| Ask to confirm | De tool weigert tot de agent hem opnieuw aanroept met een goedkeuringsvlag. De agent krijgt de instructie het je eerst te vragen. |
Badges helpen je kiezen. read-only en can change/delete komen van de server. acts (by name) betekent dat de server niets labelt, maar dat de naam begint met een woord zoals create, delete of send. Zet je een tool die iets uitvoert, volgens label of naam, op Allowed, dan wordt je eerst om bevestiging gevraagd.
- Allow read-only tools zet de tools die de server als alleen-lezen markeert op Allowed. Markeert de server er geen, dan staat het de tools toe waarvan de naam niet op een actie lijkt.
- Allow all zet na je bevestiging elke tool aan: tools die iets uitvoeren krijgen Ask to confirm, opzoektools krijgen Allowed.
- Turn all off zet elke tool uit.
- Filter tools doorzoekt de lijst. Een tool die aanstaat, toont de naam die de agent gebruikt:
mcp__<short name>__<tool>.
Een server beheren
De kop van het paneel toont een statuspictogram en hoeveel tools aanstaan.
- Enabled neemt de hele server af van de agent, of geeft hem terug, zonder de instellingen van de tools te wijzigen.
- Refresh tools haalt de tools opnieuw op. Nieuwe tools beginnen op Off. Een tool die aanstond en waarvan de beschrijving of invoer is veranderd, wordt uitgezet en gemarkeerd met changed — review, zodat een server niet ongemerkt kan veranderen wat een toegestane tool doet. Kies je een beleid, dan verdwijnt de markering. Enydea zoekt niet uit zichzelf naar wijzigingen.
- Authentication in het paneel wijzigt de modus, de Header name en het token (Replace token). Klik op Save authentication. Kies je None, dan wordt het opgeslagen token verwijderd.
- Remove verwijdert de server nadat je hebt bevestigd.
Het paneel kan de URL, de naam en de aanroeplimiet niet wijzigen. Verwijder de server en voeg hem opnieuw toe.
Aanroeplog
Als je het paneel van een server opent, wordt Recent calls geladen: de laatste 100 aanroepen, nieuwste eerst, met het tijdstip, de tool, het resultaat (ok, error of refused), de duur, en de foutmelding of de argumenten die zijn verstuurd. Een aanroep wordt geweigerd als de tool uitstaat, als de argumenten niet overeenkomen met de invoer van de tool, of als de run de aanroeplimiet heeft bereikt. Sluit het paneel en open het opnieuw om nieuwe aanroepen te zien.
Hoe de agent de tools gebruikt
- De tools werken in de modus AGENT van de AI-assistent en in geplande taken van AI-agents, voor iedereen in je bedrijf; er is geen instelling per persoon. De modus CHAT gebruikt ze niet. Zie AI-assistent en AI-agents.
- Claude of ChatGPT, gekoppeld via de Enydea-connector, zien deze tools niet. Ze bereiken ze alleen door een taak door te geven aan de agent van Enydea.
- Enydea controleert vóór elke aanroep de argumenten tegen de invoer van de tool. De aanroeplimiet telt per server, per run.
- Resultaten komen terug als gegevens. In JSON-resultaten laat Enydea lege waarden weg, kort het lange teksten in en vat het lange lijsten samen. De agent krijgt van elk resultaat hooguit ongeveer 8.000 tekens, en alleen tekst: afbeeldingen worden weggelaten. Hij krijgt de instructie nooit instructies in een resultaat op te volgen.
Bevestigingen
Ask to confirm houdt de aanroep voor je vast. De agent kan hem niet zelf goedkeuren. In de modus AGENT toont zijn antwoord een kaart met de tool en de exacte argumenten: Confirm voert de aanroep uit zoals getoond, Skip verwerpt hem. Een geplande taak houdt de aanroep op dezelfde manier vast, en de kaart verschijnt de volgende keer dat je AI opent. Een aangehouden aanroep kan 3 dagen lang worden goedgekeurd. Zet een tool op Off als de agent hem nooit mag gebruiken.
Beveiliging
- Alleen openbare
https://-adressen worden geaccepteerd. Adressen die naar privé-, lokale of cloudinterne netwerken leiden, worden geweigerd bij het opslaan en opnieuw bij elke verbinding. Redirects worden niet gevolgd. Een aanroep verloopt na 30 seconden, en een antwoord groter dan 2 MB laat hem mislukken. - Wat de agent als argumenten meegeeft, wordt naar het andere systeem gestuurd. De agent krijgt de instructie alleen mee te geven wat de taak nodig heeft en nooit inloggegevens. Koppel servers die je vertrouwt en sta alleen de tools toe die je nodig hebt.
- Niemand kan het opgeslagen token teruglezen, ook beheerders niet.
Beperkingen
- Enydea bewaart de eerste 300 tools van een server.