WorkBuddy 的 MCP 配置分用户级和项目级,配置文件路径不一样

2026-08-16

配 MCP 的时候有个选择很多人没注意到:同一个 MCP Server,你可以配成「所有项目都能用」,也可以配成「只有这个项目能用」。

官方给了两个配置级别,而且配置文件路径是不同的

级别适用场景配置文件路径
用户级配置一次,所有项目复用~/.workbuddy/mcp.json
项目级仅当前项目生效,互不影响<项目目录>/.workbuddy/mcp.json

这个设计不是多余的。选错了,轻则每个项目重复配一遍,重则把只该在一个项目里用的能力放到了全局。

本文依据 WorkBuddy 官方文档《MCP》(Function-Description/MCP-Guide),核对日 2026-08-16。我们没有安装客户端,本文不含实测数据。

一、官方给的选择标准

官方在「如何选择」里给的判断很直接:

  • 频繁跨项目使用的能力(如企微机器人通知)→ 用户级
  • 仅特定项目需要的专属服务 → 项目级

翻译成日常判断:

问自己一句:这个能力,我下个月开另一个新任务的时候还会用吗?

  • 会 → 用户级。比如「发企微群通知」这种,什么项目都可能用到,配一次省事。
  • 不会 → 项目级。比如某个客户专属的业务系统接口,只在这个项目里用,没必要全局暴露。

官方在「最佳实践」里也复述了同样的原则:

  • 公共能力配用户级:通知类能力配置一次,多项目复用;
  • 专属接入配项目级:独立配置,避免互相影响。

二、路径本身透露的信息

两个路径值得拆开看:

用户级:~/.workbuddy/mcp.json

~ 是你的用户主目录。所以这个文件在你账号下面,跟具体项目无关——这台电脑上你这个账号的所有任务都会读到它

项目级:<项目目录>/.workbuddy/mcp.json

它在项目目录里。这意味着两件事:

  1. 换个项目就读不到——隔离是靠目录实现的;
  2. 这个文件会跟着项目走——如果这个项目目录被复制、被打包、被同步到别处,配置文件也跟着走。

第 2 点有个实际含义:如果你的 MCP 配置里有凭证类的东西(比如 WebHook URL),项目级配置意味着这个凭证会跟着项目目录一起流动。

官方在安全提示里专门写了:妥善保管 WebHook URL——它是机器人调用凭证,切勿泄露。

所以打包项目发给别人、或者把项目目录放进共享盘之前,先看一眼 .workbuddy/mcp.json 里有没有凭证

三、一个实际的划分建议

结合官方标准,给一套可以直接用的划分:

能力类型建议级别理由
群通知(企微 / 飞书 / 钉钉机器人)用户级官方点名的典型跨项目能力
通用的公开数据查询用户级什么项目都可能用
客户专属的业务系统接口项目级只在这个客户的项目里用
带敏感凭证的内部服务项目级缩小暴露面
你在试的、还不确定要不要长期用的项目级先在一个项目里跑,稳定了再提到用户级

最后一条是个实用习惯:新 MCP 先配项目级试用,稳定了再提到用户级。 反过来(先全局配上,出问题再删)成本高得多。

四、配置入口在哪

官方给的路径:

进入侧边栏「插件」→ 点击右上角「MCP 服务器」→「配置 MCP

然后在编辑器里填 mcp.json。官方强调了一点:

Tencent WorkBuddy 已将 MCP 配置集成到界面中,无需编码、无需手动改配置文件,可视化操作即可完成接入。

也就是说,你不用自己去文件系统里找那两个路径手动改——界面里就能配。但知道路径仍然有用:备份配置、排查问题、迁移到新电脑、检查有没有凭证泄露,都要用到。

五、官方给的完整示例

官方以企业微信机器人为例,给了一段可以直接改的配置:

{
  "mcpServers": {
    "wecom": {
      "command": "uvx",
      "args": ["wecom-bot-mcp-server"],
      "env": {
        "WECOM_WEBHOOK_URL": "your-webhook-url"
      }
    }
  }
}

WebHook URL 的来源:在企业微信群中「添加群机器人」→ 获取 WebHook URL。官方给的示例地址格式是 https://qyapi.weixin.qq.com/cgi-bin/webhook/send?key=xxxxxxxx-...

这个例子适合当第一个练手对象。 官方在最佳实践里也这么建议:从成熟示例起步——先接入 WeCom Bot 等路径清晰的 MCP Server。

六、配完怎么确认

官方给了状态指示:

状态含义
🟢 绿色连接成功,可正常使用
🔴 红色配置异常,需检查配置内容、命令环境或地址

红灯的三个排查方向官方也写在这儿了:配置内容(JSON 格式对不对)、命令环境(uvx 这类命令在你机器上有没有)、地址(WebHook URL 是不是完整正确的)。

官方安全提示里还有一条很实在的:检查 JSON 格式——配置失败时优先确认括号、引号是否完整。

这条排在前面是有道理的:手改 JSON 最常见的错误就是少个逗号、多个括号。红灯先看格式,再看别的。

七、配好之后怎么用

官方说明:配置完成后,用自然语言描述需求即可,WorkBuddy 会自动调用对应的 MCP Server。

官方给的示例指令:

请通过企业微信机器人通知:正式产品已发布,请 @xxxx 进行验收。

官方在最佳实践里对指令有个建议:描述尽量明确——说清通知对象、内容、是否需要 @,调用效果更稳定。

这跟官方讲指令写法时的三要素公式是一致的:做什么 + 有什么 + 怎么样,别让 AI 猜你的意图。

八、MCP 能干什么

官方给的四类核心价值:

能力说明
上下文共享向模型提供文件内容、数据库记录、业务信息等上下文
工具调用将文件读写、接口调用、消息发送等能力暴露给模型
可组合工作流多个工具和服务通过 MCP 串联,组成自动化流程
数据控制支持本地或受控方式运行,兼顾灵活性与安全性

官方给 MCP 打的比方挺形象:MCP 可以理解为 AI 的「USB 接口」——就像电脑通过 USB 连接外设一样,MCP 让 AI 连接各种外部工具和数据源。

想找现成的:官方提供了腾讯云 MCP 市场这个入口。

九、跟连接器的关系

顺带说清楚,免得混:官方在连接器文档里写的是,连接器**基于标准化协议(如 MCP)**将外部服务的能力引入 AI 工作流。而且自定义连接器那一节明确写着:自定义连接器的配置方式与 MCP 配置类似,详细说明可参考 MCP 配置指南。

简单说:连接器是官方封装好的现成服务(目前支持 QQ 邮箱、腾讯乐享、腾讯文档、TAPD、微云),点一下授权就能用;MCP 是底层协议,你可以用它接任何支持 MCP 的服务。

能用连接器解决的,走连接器省事;连接器里没有的,走 MCP。

小结

  • MCP 有两个配置级别,路径不同用户级 ~/.workbuddy/mcp.json(所有项目复用)、项目级 <项目目录>/.workbuddy/mcp.json(仅当前项目生效)。
  • 官方选择标准:跨项目用的(如企微机器人通知)→ 用户级;特定项目专属的 → 项目级
  • 项目级配置跟着项目目录走——打包或共享项目前,检查 .workbuddy/mcp.json 里有没有凭证。
  • 实用习惯:新 MCP 先配项目级试用,稳定了再提到用户级
  • 入口:侧边栏「插件」→ 右上角「MCP 服务器」→「配置 MCP」。官方强调无需编码、可视化操作
  • 状态灯:🟢 绿色可用、🔴 红色异常(查配置内容、命令环境、地址);红灯优先确认 JSON 的括号引号
  • 官方建议从 WeCom Bot 这类成熟示例起步WebHook URL 是调用凭证,切勿泄露

功能与路径以官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。