文件 v1.1.1

MCP 工具的行為

·

已連線 MCP 伺服器的工具如何命名、限制大小、確認與維持連線。

Tool 命名

MCP 暴露的 tool 以下列格式自動註冊:

mcp__<server_name>__<tool_name>

範例:mcp__github__create_issue、mcp__sqlite-notes__read_query。

結果大小上限

每個 MCP tool 結果上限為 1 MiB。超過時,結果會被截斷並附上標記:

[mcp output truncated: <total> bytes total, <kept> kept]

這避免觸發 OpenAI Responses API 的 10 MB 單一 tool 輸出上限而引發 same-signature 的 retry 風暴。對大型 table 執行 SQLite SELECT * 會撞到此限制 — 請加上 LIMIT / WHERE。

Confirm 行為

MCP tool 走最保守的預設:

信任以工具為單位授予,而非以 server 為單位:/mcp → server → tools(或 POST /v1/allowlist 帶 tool 區塊)只替換某個 prefix 的自動核准條目,其他規則不受影響。每個條目都必須以該 prefix 開頭,prefix* 則收斂成整台 server 的授權。清單存於 ~/.config/agenvoy/allow_tool。

生命週期

EN