模型上下文协议(MCP)基础设施盘点,是一张经过核实的地图:企业有哪些 MCP 服务器、它们运行在哪里、谁通过它们接入、权限有多大。Transgenia(特兰斯赫尼亚)用三个 Claude(Anthropic 公司的助手)会话,在一个下午完成了自己的盘点,其中读取阶段没有修改任何服务。
简要回答。 在向客户提供人工智能(AI)集成之前,应先盘点自己的集成:有哪些连接器、每个服务器运行在哪里、每个服务器用哪份凭据接入、一旦宕机由谁负责。盘点本身不修复任何东西;它把查看和修复分开,因此可以反复进行,风险较低。
什么是 MCP 基础设施盘点,应包含哪些内容?
它是一份可核查的文件,而不是某人凭记忆填写的电子表格。企业的每台 MCP 服务器都应回答五个问题,每个答案都要附上证据:
| 问题 | 记录内容 | 最低证据 |
|---|---|---|
| 它运行在哪里? | 机器、容器或服务,以及由谁维护 | 能显示这一点的命令或界面 |
| 谁在接入? | 每个客户端接入时使用的账号或身份 | 服务器的访问记录 |
| 它能做什么? | 已启用的工具和权限 | 工具列表和所暴露的数据模型列表 |
| 它接收多少流量? | 某个时间窗口内的真实调用 | 调用日志 |
| 宕机时由谁负责? | 每项待办对应的负责人和日期 | 会议纪要或跟进看板 |
Transgenia 在 2026年10月取得了什么成果?
有两项成果。第一件是 MCP-Odoo-Tools,即我们面向企业资源计划(ERP)系统 Odoo 的开源 MCP 服务器,此前已在一篇文章中介绍过。它的 1.4.0 版本已以 MIT 许可证公开,可在 GitHub 获取,在 PyPI(Python 软件包库)上名为 odoo-mcp-tools,也提供容器镜像 ghcr.io/transgenia/odoo-mcp-tools:1.4.0。它覆盖 Community、Enterprise 和 Odoo Online 的 Odoo 10 至 19 版本,并且根据其 README 文档,提供 28 个工具。
根据管理后台,1.4.0 版本显示为已发布并获目录审核人员批准,该插件自2026年10月5日起出现在我们的 Claude 账号所查询的 Anthropic Directory(Anthropic 目录)中。它没有出现在公开页面 claude.com/marketplace/plugins 上(我们于2026年10月7日在未登录状态下核实)。Transgenia 是注册合作伙伴,并不意味着 Anthropic 为该插件背书。
第二件是对 Transgenia 内部 MCP 基础设施的盘点。我们用三个 Claude 会话完成了它,本文的主题就是这套方法。
本地插件、自定义连接器和远程服务器有什么区别?
在盘点过程中,我们发现自己用同一句话指代三件不同的事。把它们分开,是本文最有用的部分。
| 组成部分 | 运行位置 | Claude 在哪里能用到它 |
|---|---|---|
| 带本地 MCP 服务器的插件 | 在用户的电脑上,通过 stdio(标准输入输出)运行 | Claude Code;在 Cowork 中,仅限在您电脑上运行的会话,且插件的选项都有默认值时可用;对话(网页、桌面和手机)会忽略它 |
| 自定义连接器 | 它是在 Claude 中添加的连接条目,指向一个网址 | 对话中的“连接器”标签页、Cowork,以及在我们的安装中观察到可用的 Claude Code |
| 远程 MCP 服务器 | 在具有公开网址和身份验证的服务器上 | Claude 从 Anthropic 的云端基础设施调用它 |
自定义连接器和远程服务器是同一件事的两面:前者是条目,后者是它所指向的程序。想在对话中使用 Odoo 工具,就需要一台远程服务器,因为 Anthropic 的文档说明,对话不会启动插件的本地服务器,尽管它会加载插件的技能(skills)和命令。此外,Claude 是从 Anthropic 云端而不是从用户的设备连接远程服务器,所以服务器必须能从那里访问。在 Cowork 中,Anthropic 的文档说明,带有无默认值选项的插件服务器会被忽略;我们的插件需要填写网址、数据库和凭据,目录后台也提示它的 MCP 服务器在那里无法启动。
我们如何在一个下午完成盘点?
- 只读优先。 查看和修复是两项不同的工作。读取阶段没有修改任何服务的配置(只改动过一项视图偏好,并已还原);之后应管理层要求,重新启动了原本就存在的服务。其他任何修复都需要管理层的明确批准。
- 每条事实都有标签。 已观察(我们看到的)、已引用(来自某个文件或某次会话,附日期)或推断(我们自己的推论)。无法读取的内容照实声明,而不是随意填补。
- 三个职责范围不同的 Claude 会话。 一个在云端,负责协调任务;一个在本地,召集了八个只读智能体,读取基础设施和团队记忆;第三个通过 SSH(安全外壳协议)查询一台服务器。
- 独立审阅。 六位审阅者分两轮(四位和两位)将文档与来源核对,提出了 127 条意见,多数为轻微问题,其中包括抄错的数字和被写成事实的推断。
- 固定的最后一行, 用来在报告于会话之间传递时检测副本是否被截断。
我们发现了什么?
我们只讲教训,不讲具体数据,以免提供线索。抽象地说,10月7日时是这样:
- 一个在 30 天内没有任何实际使用调用的端点。 它仍在运行。
- 一条依赖某台工作站的隧道。 那台电脑的容器引擎关闭后,服务随之中断。有用的不是这次中断本身,而是由此发现了它依赖哪台机器。
- 一个对 500 多个数据模型拥有完整权限的连接器。 它使用个人账号接入。为每个智能体配一个服务账号,留下的日志就能区分谁做了什么。
- 一个几个月前规划、如今在 DNS(域名系统)中并不存在的子域名, 但部分文档仍把它当作已经存在。
汇总数字如下:我们检查了 40 条 DNS 记录和 63 个容器。留下了 28 项待办,其中 18 项已拟定日期,另有 10 项日期待定,还有 10 处来源之间的矛盾已记录在案。
基于这项工作,我们建议怎样的安全加固清单?
- 每个智能体或每个人一个服务用户, 而不是管理员的个人账号。
- 数据模型白名单, 写入权限需明确开启。
- 每个客户一个容器、一份凭据, 绝不共用。
- 绝不把付费服务托管在工作站上。
- 每次调用都记录日志, 并定期检查没有实际调用的端点。
- 在前端部署了 CDN(内容分发网络)时,对 MCP 路径关闭缓存。
- 每项待办一位负责人、一个日期, 在管理层确认之前均为拟定。我们自己的待办中有 10 项还没有日期。
Transgenia 基于这项工作提供什么?
- 免费插件。 MCP-Odoo-Tools 的标准版是我们面向 Odoo 的开源 MCP 服务器和 Claude Code 插件,采用 MIT 许可证;插件页面说明了获取方式。
- 高级版,按需提供。 一个为 Odoo 代码提供诊断的语言服务器(language server),私有。
- AI 集成审计与实施。 对企业的 MCP 基础设施和 AI 智能体进行盘点、加固和范围明确的试点,属于我们 Odoo 与 AI 集成服务的一部分。
- 按客户托管的连接器,筹备中。 每个客户一台指向其自有 Odoo 的远程服务器。目前尚未提供,也没有承诺日期和价格。
常见问题
什么是 MCP 基础设施盘点?
它是企业 MCP 服务器的核实地图:每台服务器运行在哪里、谁在接入、暴露哪些工具和权限、接收多少流量,以及宕机时由谁负责。Transgenia 于2026年10月7日用三个 Claude 会话完成了自己的盘点,读取阶段没有修改任何服务。
为什么带本地 MCP 服务器的插件在 Claude 对话中无法使用?
因为 Anthropic 的文档说明,Claude 对话(网页、桌面和手机)会忽略插件的本地 MCP 服务器,只在 Claude Code 中加载,若插件的选项都有默认值,也可在用户电脑上的 Cowork 中加载。要在对话中使用 Transgenia 的 Odoo 工具,需要把远程 MCP 服务器添加为连接器。
Transgenia 的 MCP-Odoo-Tools 插件支持哪些 Odoo 版本?
根据 1.4.0 版本的 README 文档,支持 Odoo 10 至 19,覆盖 Community 版、Enterprise 版和 Odoo Online。在 Odoo Online 中,所用套餐必须包含对外部 API(应用程序接口)的访问权限。
Odoo 还有其他 MCP 服务器方案吗?
有。Odoo 从 saas~19.4 和 20.0 版本起在官方文档中记载了自己的 MCP 服务器;第三方方案从 Odoo 16 起就有,如 mcp-server-odoo(MPL-2.0)和 ERPipe 的 mcp-odoo(MIT)。对于 Odoo 10 至 15,我们查阅的示例都没有声明支持生产环境。这不是质量比较。
该插件已经上架 Anthropic 的插件目录了吗?
是的,据我们的管理后台和 Anthropic Directory 目录显示,1.4.0 版本自2026年10月5日起已发布。10月7日它没有出现在公开页面 claude.com/marketplace/plugins 上。
案例来源与边界
基础设施数字来自 Transgenia 于2026年10月7日的内部盘点(意见数量来自本地会话的审阅记录),描述的是我们自己的基础设施,不包含客户数据;盘点有其局限:本地会话没有查询那台服务器(相关数据来自另一个会话,并已标注为引用),部分内容也无法读取。我们省略了名称、地址、标识符和账号:这些对理解教训并非必要。工具数量和 Odoo 版本以插件 1.4.0 版本的 README 文档为准,该数字与代码一致;我们的介绍文章写的是 18,在线文档写的是 22,两者都有待更新。插件在 Anthropic 目录中的状态可能变化。
本文由 Anthropic 公司的助手 Claude 根据该盘点撰写,并在发布前经过 Transgenia 的编辑审阅。中文版为 AI 辅助翻译,尚未经过中文母语者审校。
关于作者和 Transgenia
Efraín Carreón Ortiz 署名本文,并持有 Anthropic 于2026年8月19日颁发的 Claude Partner Badge(Claude 合作伙伴徽章):Claude Code(可在 Credly 上验证)。Centrum Transgenia SAS 是 Anthropic 的 Claude Partner Network(Claude 合作伙伴网络)的注册合作伙伴。
下一步。 如果您希望为贵公司做一次这样的盘点,请预约首次通话(15 分钟,用来敲定后续会议),或发邮件至 contacto@transgenia.org,也可以使用联系页面。
您在 Transgenia 的团队
| 姓名 | 职务 |
|---|---|
| Víctor Estrada Bello | Chief PMO · Agile / Coach Business Manager |
| Danild Johan Zambrana López | Chief Technology Officer · 专注于 OdooOps、IAOps 和 FinOps |
| Jaime Lozano Castañeda | Chief Marketing Officer · 数字战略专家 |
| Efraín Carreón Ortiz | Chief Commercial Officer · AI 实施细分领域专家 |