MCP、插件与 Skill
安装外部工具与可复用能力,并在全局配置和项目授权之间保持清晰边界。
Plova 通过 MCP、插件、Skill 和 Agent 扩展能力。它们解决的问题不同:
| 扩展 | 主要职责 |
|---|---|
| MCP | 连接外部工具、服务、浏览器、数据库或本地能力。 |
| 插件 | 扩展应用渠道、运行时或更完整的功能模块。 |
| Skill | 保存可复用的方法、规则和任务流程。 |
| Agent | 定义专门角色、指令和可用能力组合。 |
配置 MCP
进入 设置 → 扩展管理,打开 MCP 管理区域。你可以搜索已有配置、添加自定义服务器、批量导入 JSON,或配置需要 OAuth 的服务。
MCP 配置常见字段包括名称、命令或 HTTP 端点、参数、环境变量和 OAuth 信息。保存前确认来源可信,不要粘贴来源不明的命令。

全局启用与项目启用
MCP 全局启用后,当前项目才能选择它。修改项目中的启用状态后,可用工具会随之刷新。
如果工具在设置页可见但项目中不可用,依次检查:
- MCP 是否全局启用。
- 必填配置是否完整。
- OAuth 是否完成。
- 当前项目是否启用该 MCP。
- 当前模型是否支持相应工具。
插件
插件可能带来渠道、命令、工具或运行时集成。安装前检查维护者、权限、版本兼容性和外部通信范围。插件启用后,也应在具体项目或 Agent 中限制其使用范围。
Skill
Skill 适合保存写作方法、审查流程和领域规则。内容类型可以在生成、校验、修订、研究或写回阶段推荐工作 Skill。
Skill 不是越多越好。类型中的 Skill 绑定表示推荐使用,不代表每次任务都会强制执行;必须遵守的要求应写进生成规则或质量规则。通用建议保留为按需能力,避免每次生成加载大量无关说明。
安全检查
- 不在截图、日志或项目文件中暴露密钥。
- 不运行来源不明的安装命令。
- OAuth 只授权当前任务需要的范围。
- 外部工具写入前先预览目标数据。
- 删除 MCP 或插件前检查是否被定时任务和 Agent 使用。