如何把 AI 编程工具接入 Coolify 的 MCP 服务器?

发布时间:2026/9/9 22:55:48

如何把 AI 编程工具接入 Coolify 的 MCP 服务器? 如何把 AI 编程工具接入 Coolify 的 MCP 服务器【免费下载链接】coolifyAn open-source, self-hostable PaaS alternative to Vercel, Heroku Netlify that lets you easily deploy static sites, databases, full-stack applications and 280 one-click services on your own servers.项目地址: https://gitcode.com/GitHub_Trending/co/coolifyCoolify 内置了一个基于 Model Context ProtocolMCP的服务器让支持 MCP 的 AI 编程工具可以通过 JSON-RPC 接口查询服务器、项目、应用、数据库、部署状态并执行控制与部署操作。本文介绍如何在一台已运行的 Coolify 实例上完成三件事在实例设置中开启 MCP 服务器、创建带正确权限的 API Token以及把端点接入 MCP 客户端并验证连通。完成后可用命令核对每一步的预期结果接入失败时也能按返回的 401 / 403 / 404 定位是哪一层开关或 Token 出了问题。开启实例级 MCP 服务器开关进入 Coolify 的Settings → Advanced页面找到API and MCP分区。该分区里有一个MCP server开关对应配置项is_mcp_server_enabled其界面说明为 “Expose the authenticated Streamable HTTP endpoint at /mcp”即把/mcp暴露为一个需要鉴权的 Streamable HTTP 端点。将其设为Enabled并保存该表单项为即时保存。开启后页面会显示一条 “MCP endpoint” 提示内容等价于https://你的域名/mcp使用 Security → API Tokens 中创建的 Sanctum Bearer Token 鉴权。判断这一步是否必要如果实例开关为Disabled/mcp端点对所有请求直接返回404见 EnsureMcpEnabled——它检查InstanceSettings的is_mcp_server_enabled未开启即abort(404)。创建带权限的 API TokenMCP 端点通过 Sanctum Bearer Token 鉴权且每个 Token 只能访问其所属团队的资源。Token 需要在Security → API Tokens页面创建。Token 的权限ability决定 MCP 工具能做什么只读查询类工具list_projects、get_server、get_logs等要求 Token 带有read权限。缺少该权限时工具调用不会报 HTTP 错误而是返回result.isError: true内容为 “Missing required permissions”见 McpEndpointTest 中 “tool calls fail when the token lacks the read ability” 用例。生命周期操作control的 start/stop/restart、deploy、cancel_deployment要求 Token 带有deploy权限这一点在 MCP 服务器的 instructions 中明确声明见 CoolifyServer。测试用例创建的 Token 形如$user-createToken(mcp-read, [read])即名称为mcp-read、ability 为read的 Sanctum Token。另外注意如果 Token 所属的用户已不再属于该团队请求会返回401。在 MCP 客户端中配置端点在 AI 编程工具或任意 MCP 客户端中添加一个 MCP 服务器端点 URL 为https://你的Coolify域名/mcp通信采用 Streamable HTTP 方式请求需携带以下请求头其中 Bearer Token 替换为你在上一步创建的 API Token 明文值请求头值Content-Typeapplication/jsonAcceptapplication/json, text/event-streamAuthorizationBearer 你的API Token协议是标准 JSON-RPC 2.0。用curl可以直接完成连通性验证等价于客户端初始化后的tools/list调用curl -X POST https://你的Coolify域名/mcp \ -H Content-Type: application/json \ -H Accept: application/json, text/event-stream \ -H Authorization: Bearer 你的API Token \ -d { jsonrpc: 2.0, id: 1, method: tools/list, params: {} }验证接入是否成功验证工具列表。上面的tools/list请求成功时应返回200result.tools中应能看到工具名包括coolify_help、get_infrastructure_overview、list_servers、list_projects、list_applications、get_logs、list_env_keys以及操作类工具control、deploy等完整清单见 McpEndpointTest 第 119–144 行的断言服务器共注册约 40 个工具见 CoolifyServer。验证工具调用。以list_projects为例发起tools/callcurl -X POST https://你的Coolify域名/mcp \ -H Content-Type: application/json \ -H Accept: application/json, text/event-stream \ -H Authorization: Bearer 你的API Token \ -d { jsonrpc: 2.0, id: 1, method: tools/call, params: { name: list_projects, arguments: { per_page: 2, page: 1 } } }成功时响应体result.content[0].text是一段 JSON包含data项目数组每项含uuid、name等字段和_paginationtotal、per_page等分页信息。per_page上限为 100page从 1 开始。数据范围被限定为 Token 所属团队的项目。按错误码排查接入失败现象含义处理404实例级 MCP 开关未开启回到 Settings → Advanced 把 MCP server 设为 Enabled401未带 Token未通过 Sanctum 鉴权检查Authorization: Bearer token请求头401Token 无效Token 所属用户已不属于该团队用仍属于该团队的用户重新创建 Token403响应体为{message:MCP server is disabled for this team.}团队级 MCP 开关被关闭在团队设置中重新启用。团队默认是开启的此错误只在团队开关被显式关闭时出现见 EnsureTeamMcpEnabled 与测试 “MCP endpoint is enabled for teams by default”result.isError: true内容为 “Missing required permissions”Token 缺少 read或 deploy权限创建带对应 ability 的新 Token端点由四条中间件链式保护mcp.enabled实例开关、auth:sanctum鉴权、api.token.teamToken 必须属于当前团队、mcp.team.enabled团队开关见 routes/ai.php。接入后可以用它做什么工具调用成功后会写入审计日志audit 通道事件mcp.tool.called含tool、team_id、outcome三个字段outcome 为success/denied/error可以在实例的审计记录中核对 AI 工具都调用了哪些操作。按 MCP 服务器自带的 instructionsAI 客户端的推荐用法是先调coolify_help按意图分类的工具目录或get_infrastructure_overview资源计数 health_hints健康提示获取全局视图用search_resources做模糊查找再用list_*/get_*深入细节排查部署问题时按list_deployments → get_deployment(include_log_summarytrue)的顺序走。需要执行control、deploy、cancel_deployment时确保 Token 带 deploy 权限。响应格式统一为{ data, _actions?, _pagination? }。有两点数据安全边界值得注意环境变量只返回键名、永不返回键值配置快照与完整部署日志也不会通过 MCP 返回仅部署日志摘要可选会做尽力而为的脱敏。服务器详情中的sentinel_token、private_key_id、已保存的代理配置等敏感字段会被剔除后再返回见 McpEndpointTest 第 217–246 行用例。【免费下载链接】coolifyAn open-source, self-hostable PaaS alternative to Vercel, Heroku Netlify that lets you easily deploy static sites, databases, full-stack applications and 280 one-click services on your own servers.项目地址: https://gitcode.com/GitHub_Trending/co/coolify创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/9 22:50:48

Telegraf 上手指南:10分钟跑通第一条监控数据

Telegraf 上手指南:10分钟跑通第一条监控数据 【免费下载链接】telegraf Agent for collecting, processing, aggregating, and writing metrics, logs, and other arbitrary data. 项目地址: https://gitcode.com/GitHub_Trending/te/telegraf Telegraf 是一…

2026/9/9 22:50:48

数据治理实战:从元数据到主数据,构建可信数据底座

刚接手一家制造业客户的数据治理项目时,对方信息中心主任跟我倒苦水:集群搭起来了、数仓建好了、BI报表也上了线,可业务部门开月会还是各自从Excel里取数,因为系统里的同一个“客户”在不同部门口径下能差出三倍。这种事在大数据圈…

2026/9/9 23:55:55

EasyHook实战:C++ DLL注入与API Hook完整Demo解析

简介:面向C及Windows平台开发者的EasyHook函数钩子示例工程,基于VS2010编译环境构建,提供从DLL注入到API挂钩的完整稳定实现方案,适用于文件访问监控、API调用追踪、程序行为分析等系统编程场景。包内合计三十六个文件&#xff0c…

2026/9/9 23:55:55

Maven 3.9.6升级实战:配置优化、踩坑记录与插件兼容指南

作为一个常年跟 Java 项目、CI 流水线、私有仓库打交道的人,我对 Maven 的感情一直很复杂。一方面它稳定、可靠,是 Java 生态的基石之一;另一方面,它偶尔冒出来的诡异报错,也实打实地让人头疼。这次把环境从 3.6.3 和 …

2026/9/9 23:55:55

mknod命令详解:手动创建设备节点的原理与实战

说实话,很多用 Linux 用了几年的朋友,天天跟 /dev/null 、 /dev/ttyS0 打交道,但要问一句"这些设备文件到底是怎么来的"、"能不能自己手动创建一个设备节点",多半会愣一下。 mknod 这个命令平时用得少&…

2026/9/9 23:55:55

GitOps管理测试用例:从文档散落到提交即测试的自动化闭环

做测试的同学应该都有过这种体验:测试用例散落在Excel表格、禅道、Jira和各种各样的文档里,版本号靠文件名手动维护,写的人改了没人知道,评审只能靠口头对齐。等代码一改,你根本说不清当前这批用例到底覆盖了哪些功能、…

2026/9/9 23:50:54

旅游景点大数据可视化分析开源项目实战解析

直接开写。这个项目是我去年指导几个学生做毕设时反复打磨出来的一个完整方案,后来整理成开源项目发了出来。标题里几个关键词——大数据、数据分析、可视化、开源——每一个单独拎出来都能写一堆,但真正把它们串成一个能跑、能有结果、能拿得出手的毕设…

2026/9/9 13:11:35

超人会飞不算本事:系统稳定依赖清晰规则与边界设计

开头先不绕弯子。“#斯坦李吐槽dc 所以超人是无缘无故会飞的嘛哈哈哈哈哈哈哈锤哥真是技术人才啊!#雷神 #复联”这类调侃式短标题,第一波冲击力在于它把两个宇宙的角色塞进同一个吐槽箱里,但细想一下就能发现,它真正碰到的根本不是…

2026/9/8 7:15:15

超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论

把“蜘蛛侠 vs 超人”放在 CSDN 上聊,可能很多人第一反应是走错片场了。但如果把这两个角色看成“两个持续运营了 80 多年的文化产品”,你会发现,这场比较本质上是两个不同 IP 策略的长期结果对比:超人赢在定义了整个超级英雄题材…

2026/9/9 16:31:09

基于CNN的调制信号识别:MATLAB实现时频图分类实战

简介:本资源是一套面向通信工程与信号处理方向学习者、研究者的深度学习实践方案,聚焦调制信号自动检测与识别这一典型无线通信任务,解决传统方法依赖人工特征、低信噪比下性能下降等痛点。压缩包共12个文件(10.73MB)&…

2026/9/9 0:00:48

MHS模型硬件标准:让大模型像调用软件一样控制物理设备

让Claude真正看着显微镜说“这个细胞形态不太对”,或者让大模型自己调一版机械臂的运动轨迹,这事儿听上去已经很接近科幻片了。但你真上手试一次就会发现,模型不缺智商,缺的是一个能插进显微镜、机械臂、激光控制器里的“通用插座…

2026/9/9 0:00:48

AI五大核心方向详解:从机器学习到大模型,零基础转行选哪条?

会有人告诉我,他想转行学AI,但打开招聘网站一看直接傻眼:机器学习、深度学习、自然语言处理、计算机视觉、大模型应用……满屏都是这些词,好像每个都会一点,又好像每个都离自己很远。还有人上来就问“学Python还是学Ja…

2026/9/9 0:00:49

从50行最小循环到生产级AI引擎:工程化改造全解析

直接说干货。这一章我写的不是那种"hello world跑通某个模型"的教程,而是把AI引擎当做一个真正要上线、要被人调用、要扛流量的系统来聊。从最初只有50行的最小循环,到能够承载生产流量的AI引擎,中间差的不是代码量,而是…

2026/9/7 16:23:03

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/7 22:46:00

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/9 10:21:54

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码