Cloudflare Computer MCP部署实战:MCP_TOKEN安全配置与客户端接入完整流程

发布时间:2026/8/30 10:41:49

Cloudflare Computer MCP部署实战:MCP_TOKEN安全配置与客户端接入完整流程
Cloudflare Computer MCP部署实战MCP_TOKEN安全配置与客户端接入完整流程【免费下载链接】computerGive your agent a computer 项目地址: https://gitcode.com/GitHub_Trending/computer1/computerCloudflare Computercomputer是一个给 AI Agent 一台电脑的开源项目它用 Durable Object 承载持久化文件系统并内置 Worker Shell 与 Linux 容器两种执行后端。本文带你把官方 MCP 示例部署到 Cloudflare完成 MCP_TOKEN 安全配置并把 AI 客户端成功接入全程约 10 分钟。一、Cloudflare Computer MCP 能做什么官方 examples/mcp 示例把一台持久电脑通过MCPModel Context Protocol协议暴露给 AI 客户端。它有三个特点️一个持久工作区由 Durable Object 持有文件跨会话保留断电不丢️只暴露一个code工具AI 通过 Code Mode 自主编写脚本来读写文件、执行命令而不是面对几十个零散工具两种执行后端worker-shell快速、隔离、无外网与container-shell完整 Debian Linux按需启动。从架构上可以直观理解Durable Object 里的 SQLite 是文件系统的数据源source of truth容器通过 FUSE 挂载看到同一份数据container-shell执行命令前后都会做一次同步。项目完整设计说明可参考 docs/ 目录。二、部署前准备获取示例项目MCP 示例是一个独立的 Worker 工程关键文件如下文件作用examples/mcp/src/index.tsWorker 入口 Token 鉴权逻辑examples/mcp/src/server.tsMCP 服务器与code工具注册examples/mcp/wrangler.jsoncWorker、Durable Object、容器的部署配置examples/mcp/Dockerfile构建container-shell用的 Linux 镜像两种获取方式任选其一方式 AC3 脚手架推荐新手在本地执行npm create cloudflarelatest computer-mcp -- \ --templatecloudflare/computer/examples/mcp方式 B克隆完整仓库git clone https://gitcode.com/GitHub_Trending/computer1/computer 环境要求Node.js 20本地调试容器后端需要 Docker 守护进程正在运行。三、一键部署把 MCP 服务上线从仓库根目录执行三条命令npm install npm run build --workspace cloudflare/computer npm run deploy --workspace example/computer-mcp部署成功后会拿到一个https://your-worker.workers.dev域名。此时先别急着接入客户端——端点默认失败关闭只要还没配置 MCP_TOKEN任何请求都会被拒绝返回 503这是刻意设计的安全默认值。四、MCP_TOKEN 安全配置最容易被忽略的一步1. 生成一个强随机 Token不要复用密码或随手拼字符串用命令行生成 64 位十六进制随机值openssl rand -hex 322. 将 Token 存为 Worker 加密 Secret从仓库克隆部署时需要指定示例的配置路径npx wrangler secret put MCP_TOKEN --config examples/mcp/wrangler.jsonc如果你是独立 C3 项目直接执行npx wrangler secret put MCP_TOKEN即可。也可以在 Cloudflare 控制台对该 Worker 添加加密 Secret效果相同。3. 鉴权是如何保护你的看一下 examples/mcp/src/index.ts 中的鉴权实现有三个值得学习的细节⏱️时序安全比较使用crypto.subtle.timingSafeEqual比对Authorization头先比较长度、再逐字节对比防止时序攻击失败关闭Token 未配置返回503Token 错误返回401并携带WWW-Authenticate: Bearer头行为清晰可排错白名单路由只有/mcp需要鉴权/health免鉴权方便监控根路径/返回纯文本说明端点地址、可用后端其余路径一律 404。4. 记住单用户安全模型⚠️ 该示例刻意设计为单用户所有鉴权后的请求都落在同一个 Durable Object 和同一份工作区。请妥善保管 MCP_TOKEN不同信任边界比如团队中不同成员应各自部署一份独立实例。五、MCP 客户端接入完整流程1. 确定两个参数参数值服务端点https://your-worker.workers.dev/mcp请求头Authorization: Bearer MCP_TOKEN2. 写入客户端配置支持 JSON 配置的 MCP 客户端条目通常长这样文件名和格式因客户端而异{ mcpServers: { computer: { type: http, url: https://your-worker.workers.dev/mcp, headers: { Authorization: Bearer MCP_TOKEN } } } }✅ 如果客户端提供密钥存储功能请把 Token 存在那里不要把真实 Token 提交进配置文件。3. 验证接入是否成功先在浏览器访问https://your-worker.workers.dev/能看到端点地址和后端列表即说明服务在线GET /health返回ok表示健康检查通过。然后在客户端里直接下指令试试Create /workspace/hello.txt, read it back, and list the workspace files.如果看到 AI 成功创建、读取并列出文件恭喜——你的 Computer MCP 已经跑通了六、上手使用双后端怎么选客户端只会看到一个公开的code工具模型会在其中调用codemode.read / write / edit / ls / find / grep / exec等函数操作工作区。exec时由模型选择后端见 examples/mcp/src/server.ts 中的后端描述后端适用场景特点worker-shell默认常规 shell 命令、快速查文件、文本处理在 Dynamic Worker 里跑 just-bash启动极快、无环境外网内置 Git 支持 HTTPS 远程仓库不能跑 npm / Node / Python / 原生二进制container-shell装依赖、构建、跑测试等完整 Linux 任务完整 Debian Node.js/npm/git 出站网络容器按需启动冷启动较慢举个例子想让 AI 在完整 Linux 环境里干活可以这样说Use container-shell to create a small Node.js project in /workspace, install its dependencies, and run its tests.容器只在真正选中container-shell时才启动/workspace会在每次命令前后与 Durable Object 自动同步所以两种后端看到的是同一份文件。七、常见问题排查现象原因与处理请求返回503MCP_TOKEN 还没配置按第四节设置 Worker Secret 后重试请求返回401Bearer Token 缺失或不正确检查客户端请求头请求返回405MCP 端点只接受 POST 请求检查客户端传输方式后端命令失败错误会随codemode.exec()结果返回并附带所选后端名线上排障还有两个好帮手curl https://your-worker.workers.dev/health快速验证连通性用npx wrangler tail --config examples/mcp/wrangler.jsonc实时流式查看 Worker 与 Durable Object 日志。八、写在最后回顾一下完整流程克隆模板 → 三条命令部署 → 生成随机 Token → 存为 Worker Secret → 客户端配置 Bearer 头 → 一句话验证。Cloudflare Computer 把持久文件系统 双执行后端 单一 code 工具打包成了对 AI 最友好的形态——Token 配好之后你的 AI 助手就真正拥有了一台随时待命的电脑 ️ 延伸阅读examples/mcp/README.md含本地开发指南、docs/VFS、同步协议等设计文档、docs/19_performance.md文件系统性能基准。【免费下载链接】computerGive your agent a computer 项目地址: https://gitcode.com/GitHub_Trending/computer1/computer创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

核心组件解读:claude-video的watch.py入口点全解

核心组件解读:claude-video的watch.py入口点全解

2026/8/30 10:41:49

核心组件解读:claude-video的watch.py入口点全解 【免费下载链接】claude-video Give Claude the ability to watch any video. /watch downloads, extracts frames, transcribes, hands it all to Claude. 项目地址: https://gitcode.com/GitHub_Trending/cl/cla…

用 Mermaid 30 分钟搞定网络架构图与时序图:从拓扑到升级计划

用 Mermaid 30 分钟搞定网络架构图与时序图:从拓扑到升级计划

2026/8/30 10:41:49

用 Mermaid 30 分钟搞定网络架构图与时序图:从拓扑到升级计划 【免费下载链接】mermaid Generation of diagrams like flowcharts or sequence diagrams from text in a similar manner as markdown 项目地址: https://gitcode.com/GitHub_Trending/me/mermaid …

嵌入式系统的日常巡检

嵌入式系统的日常巡检

2026/8/30 10:31:48

嵌入式系统的日常巡检嵌入式系统一旦进入长期运行阶段,问题往往不是突然出现的。存储空间慢慢减少、设备温度在某些时段升高、网络偶尔断开、传感器偶发读数异常、服务重启次数增加,这些都可能先以很小的迹象出现。日常巡检的意义,就是把这些…

C++全排列算法(STL)

C++全排列算法(STL)

2026/8/30 11:51:52

文章目录1.next_permutation2.prev_permutationSTL提供了两个用来计算排列组合关系的算法&#xff0c;分别是next_permutation和prev_permutation。1.next_permutation //获得之后的字典序 #include<iostream> #include<algorithm> using namespace std; int a[3]…

英伟达算力生态全解析:从云端API调用到NIM自部署实战

英伟达算力生态全解析:从云端API调用到NIM自部署实战

2026/8/30 11:51:52

最近科技圈除了各家大模型版本更新之外&#xff0c;还有一条商业消息值得关注&#xff1a;消息称英伟达暂停了与多家 AI 公司的收益分成协议&#xff0c;目的是规避反垄断审查。很多开发者看到这类新闻&#xff0c;第一反应是“这是商业资本层面的事&#xff0c;跟我有什么关系…

荣耀最新的手机adb无法连接的问题

荣耀最新的手机adb无法连接的问题

2026/8/30 11:51:52

当选择文件传输时&#xff0c;无法adb连接&#xff0c;当选择Midi设备时可以连接。 在linux下用使用lsusb观察,当接入"选择Midi设备"时其vid为0e8d 当接入"文件传输"时其vid为339b lsusb 里的格式是&#xff1a; ID VID:PID 所以这条&#xff1a; ID 1…

字节跳动客户端实习笔试全解析:考点、编程题与代码习惯

字节跳动客户端实习笔试全解析:考点、编程题与代码习惯

2026/8/30 11:51:52

字节跳动2017客户端工程师实习生笔试题&#xff0c;我当年是真刀真枪考过的。那会儿今日头条已经火到不行&#xff0c;身边投客户端实习岗位的同学一大片&#xff0c;笔试链接发过来的时候我还挺紧张。整场考试90分钟&#xff0c;Web编辑器&#xff0c;没有IDE提示&#xff0c;…

Echo Dot 2改造:树莓派+本地LLM打造离线语音终端

Echo Dot 2改造:树莓派+本地LLM打造离线语音终端

2026/8/30 11:51:52

手上有一台吃灰多年的 Echo Dot 2&#xff0c;原以为它只能当个语音闹钟&#xff0c;或者连上蓝牙放点背景音乐。最近看了不少国外开发者把老智能音箱改造成离线语音助手的案例&#xff0c;决定自己也试一把&#xff1a;把 Echo Dot 2 的麦克风、扬声器和外壳利用起来&#xff…

Remotion 视频检索:10分钟给视频装上全文搜索

Remotion 视频检索:10分钟给视频装上全文搜索

2026/8/30 11:41:51

Remotion 视频检索&#xff1a;10分钟给视频装上全文搜索 【免费下载链接】remotion &#x1f3a5; Make videos programmatically with React 项目地址: https://gitcode.com/GitHub_Trending/re/remotion 昨晚整理一场 90 分钟的分享录像&#xff0c;我需要找到提到「…

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析

2026/8/30 0:01:07

每年校招季我都会接触不少准备数据库方向笔试的同学&#xff0c;看到最多的状态就是&#xff1a;简历上写着“熟悉 MySQL”“了解索引优化”&#xff0c;一碰到数据库管理工程师的笔试卷&#xff0c;却在索引、事务、锁、备份恢复这些题目上翻车。网易这套 2018 校园招聘数据库…

数字电路时序基石:深入理解建立时间与保持时间

数字电路时序基石:深入理解建立时间与保持时间

2026/8/30 0:01:07

1. 这不是“背公式”的事&#xff1a;时间参数到底在约束什么你翻过数字电路教材&#xff0c;一定见过这两个词&#xff1a;建立时间&#xff08;Setup Time&#xff09;和保持时间&#xff08;Hold Time&#xff09;。它们常被并列写在触发器&#xff08;Flip-Flop&#xff09…

蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

2026/8/30 0:01:07

1. 项目缘起&#xff1a;从赛题到超声波测距机的诞生第八届蓝桥杯单片机设计与开发国赛的题目&#xff0c;我至今记忆犹新。它没有直接给出一个花哨的名字&#xff0c;而是用“超声波测距机”这个朴实无华的功能描述&#xff0c;精准地勾勒出了考核的核心。对于当时备赛的我而言…

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析

备战数据库管理工程师校招:索引、事务、备份恢复核心考点解析

2026/8/30 0:01:07

每年校招季我都会接触不少准备数据库方向笔试的同学&#xff0c;看到最多的状态就是&#xff1a;简历上写着“熟悉 MySQL”“了解索引优化”&#xff0c;一碰到数据库管理工程师的笔试卷&#xff0c;却在索引、事务、锁、备份恢复这些题目上翻车。网易这套 2018 校园招聘数据库…

数字电路时序基石:深入理解建立时间与保持时间

数字电路时序基石:深入理解建立时间与保持时间

2026/8/30 0:01:07

1. 这不是“背公式”的事&#xff1a;时间参数到底在约束什么你翻过数字电路教材&#xff0c;一定见过这两个词&#xff1a;建立时间&#xff08;Setup Time&#xff09;和保持时间&#xff08;Hold Time&#xff09;。它们常被并列写在触发器&#xff08;Flip-Flop&#xff09…

蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

蓝桥杯国赛超声波测距机:从单片机原理到嵌入式系统实战

2026/8/30 0:01:07

1. 项目缘起&#xff1a;从赛题到超声波测距机的诞生第八届蓝桥杯单片机设计与开发国赛的题目&#xff0c;我至今记忆犹新。它没有直接给出一个花哨的名字&#xff0c;而是用“超声波测距机”这个朴实无华的功能描述&#xff0c;精准地勾勒出了考核的核心。对于当时备赛的我而言…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/28 7:35:26

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具&#xff0c;覆盖选题构思、文献整理、内容生成、格式排版等核心场景&#xff0c;真正帮你高效搞定论文难题。 一、全流程王者&#xff1a;一站式搞定论文全链路&#xff08;一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/28 7:34:51

2026年真正好用的AI论文工具&#xff0c;核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测&#xff0c;千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队&#xff0c;覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/28 7:34:35

告别游戏崩溃&#xff1a;XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…