Skip to main content
MCP (Model Context Protocol) ist ein Protokoll, das LLMs den Zugriff auf benutzerdefinierte Tools und Dienste ermöglicht. Ein MCP-Client (in diesem Fall Cascade) kann Anfragen an MCP-Server senden, um auf die von ihnen bereitgestellten Tools zuzugreifen. Cascade ist jetzt nativ in MCP integriert, sodass Sie eine eigene Auswahl an MCP-Servern für die Verwendung mit Cascade einbinden können. Weitere Informationen finden Sie in der offiziellen MCP-Dokumentation.
Enterprise-Nutzer müssen dies manuell über die Settings aktivieren

Hinzufügen eines neuen MCP-Plugins

Neue MCP-Plugins können hinzugefügt werden, indem Sie zum Abschnitt Settings > Tools > Windsurf Settings > Add Server navigieren. Um einen MCP-Server manuell zu konfigurieren, verwenden Sie Open MCP config file im MCP-Menü von Cascade und bearbeiten Sie die dadurch geöffnete Datei mcp_config.json direkt. Wenn Sie auf einen MCP-Server klicken, klicken Sie einfach auf + Add Server, um den Server und seine Tools in Cascade verfügbar zu machen.
Cascade unterstützt drei Transporttypen für MCP -Server: stdio, Streamable HTTP und SSE. Cascade unterstützt außerdem OAuth für jeden Transporttyp. Bei http-Servern sollte die URL dem Endpunkt entsprechen und in etwa wie https://<your-server-url>/mcp aussehen.
Achten Sie darauf, nach dem Hinzufügen eines neuen MCP-Plugins auf die Schaltfläche zum Aktualisieren zu klicken.

mcp_config.json

Die Datei mcp_config.json enthält eine Liste von Servern, zu denen Cascade eine Verbindung herstellen kann. Die Aktion Open MCP config file in Cascade öffnet die von Cortex verwaltete Datei im Konfigurationsverzeichnis von Devin:
  • macOS und Linux: ~/.config/devin/mcp_config.json bzw. $XDG_CONFIG_HOME/devin/mcp_config.json, wenn XDG_CONFIG_HOME gesetzt ist.
  • Windows: standardmäßig %AppData%/devin/mcp_config.json.
Verwende für deine Installation die Datei, die über die Aktion geöffnet wird – auch bei Builds mit einem isolierten Konfigurationsverzeichnis.
Die MCP-Discovery des Editors verwendet eine separate, build-spezifische Datei: ~/.codeium/windsurf/mcp_config.json für Stable bzw. ~/.codeium/windsurf-next/mcp_config.json für Next. Suche in den Editor-Settings nach chat.mcp.discovery.enabled und aktiviere die Quelle windsurf mit der Bezeichnung Devin configurations, um Server aus dieser Datei zu erkennen.Um die Datei eines erkannten Servers zu öffnen, führe MCP: List Servers über die Befehlspalette aus, wähle den Server aus und anschließend Show Configuration. Diese Discovery-Einstellung ändert nichts an der von Cortex verwalteten Datei, die über die Aktion Open MCP config file in Cascade geöffnet wird.
Hier ist eine Beispielkonfiguration, die einen einzelnen Server für GitHub einrichtet:
Stelle sicher, dass du die erforderlichen Argumente und Umgebungsvariablen für die Server angibst, die du verwenden möchtest. Im offiziellen Referenz-Repo für MCP-Server oder bei OpenTools findest du einige Beispielserver.

Remote-HTTP-MCPs

Wichtig ist, dass die Konfiguration bei Remote-HTTP-MCPs leicht anders ist und ein Feld serverUrl oder url erfordert. Hier ist eine Beispielkonfiguration für einen HTTP-Server:

Interpolation in der Konfiguration

Die von Cortex verwaltete Datei mcp_config.json von Cascade (standardmäßig ~/.config/devin/mcp_config.json unter macOS und Linux) unterstützt die Interpolation von Umgebungsvariablen in diesen Feldern: command, args, env, serverUrl, url und headers. Hier ist eine Beispielkonfiguration, die in headers die Umgebungsvariable AUTH_TOKEN verwendet.

Admin-Einstellungen (Teams & Unternehmen)

Team-Admins können den MCP-Zugriff für ihr Team umschalten und außerdem genehmigte MCP-Server für ihr Team auf die Allowlist setzen:

MCP Team Settings

Konfigurierbare MCP-Einstellungen für Ihr Team.
Der obige Link funktioniert nur, wenn Sie Admin-Rechte für Ihr Team haben.
Standardmäßig können Nutzer innerhalb eines Teams ihre eigenen MCP-Server konfigurieren. Sobald Sie jedoch auch nur einen einzigen MCP-Server auf die Allowlist setzen, werden alle nicht auf der Allowlist stehenden Server für Ihr Team blockiert.

So funktioniert der Server-Abgleich

Wenn Sie einen MCP-Server auf die Allowlist setzen, verwendet das System Regex-Abgleich nach den folgenden Regeln:
  • Vollständiger String-Abgleich: Alle Muster werden automatisch verankert (in ^(?:pattern)$ eingeschlossen), um Teiltreffer zu verhindern
  • Befehlsfeld: Muss exakt oder entsprechend Ihrem Regex-Muster übereinstimmen
  • Argument-Array: Jedes Argument wird einzeln mit dem entsprechenden Muster abgeglichen
  • Array-Länge: Die Anzahl der Argumente muss in der Allowlist und in der Nutzerkonfiguration exakt übereinstimmen
  • Sonderzeichen: Zeichen wie $, ., [, ], (, ) haben in Regex eine besondere Bedeutung und sollten mit \ maskiert werden, wenn Sie eine wörtliche Übereinstimmung möchten

Konfigurationsoptionen

Admin-Allowlist-Konfiguration:
  • Server-ID: github-mcp-server
  • Server Config (JSON): (leer lassen)
Passende Nutzerkonfiguration (mcp_config.json):
Dadurch können Nutzer den GitHub MCP-Server mit jeder gültigen Konfiguration installieren, solange die Server-ID mit dem Eintrag im Plugin Store übereinstimmt.
Admin-Allowlist-Konfiguration:
  • Server-ID: github-mcp-server
  • Server Config (JSON):
Passende Nutzerkonfiguration (mcp_config.json):
Nutzer müssen genau diese Konfiguration verwenden – jede Abweichung bei command oder args wird blockiert. Der Abschnitt env kann unterschiedliche Werte enthalten.
Admin-Allowlist-Konfiguration:
  • Server-ID: python-mcp-server
  • Server Config (JSON):
Passende Nutzerkonfiguration (mcp_config.json):
Dieses Beispiel gibt Nutzern Flexibilität und wahrt gleichzeitig die Sicherheit:
  • Die Regex /.*\\.py entspricht jedem Pfad zu einer Python-Datei wie /home/user/my_server.py
  • Die Regex [0-9]+ entspricht jedem numerischen Port wie 8080 oder 3000
  • Nutzer können Dateipfade und Ports anpassen, während Admins sicherstellen, dass nur Python-Skripte ausgeführt werden

Häufige Regex-Muster

Hinweise

Richtlinien für die Admin-Konfiguration

  • Umgebungsvariablen: Der Abschnitt env wird nicht per Regex abgeglichen und kann von Nutzern frei konfiguriert werden
  • Deaktivierte Tools: Das Array disabledTools wird separat behandelt und ist nicht Teil des Allowlist-Abgleichs
  • Groß-/Kleinschreibung: Der Abgleich berücksichtigt die Groß- und Kleinschreibung
  • Fehlerbehandlung: Ungültige Regex-Muster werden protokolliert und führen zur Zugriffsverweigerung
  • Tests: Testen Sie Ihre Regex-Muster sorgfältig – zu restriktive Muster können legitime Anwendungsfälle blockieren

Fehlerbehebung

Wenn Nutzer melden, dass ihre MCP-Server nach dem Allowlisting nicht funktionieren:
  1. Exakten Abgleich prüfen: Stellen Sie sicher, dass das Allowlist-Muster genau mit der Konfiguration des Nutzers übereinstimmt
  2. Regex-Escaping überprüfen: Sonderzeichen müssen möglicherweise maskiert werden (z. B. \. für literale Punkte)
  3. Logs prüfen: Ungültige Regex-Muster werden mit Warnungen protokolliert
  4. Muster testen: Verwenden Sie einen Regex-Tester, um zu prüfen, ob Ihre Muster wie erwartet funktionieren
Denken Sie daran: Sobald Sie einen Server auf die Allowlist setzen, werden alle anderen Server für Ihre Teammitglieder automatisch blockiert.

Allgemeine Informationen

  • Da MCP-Tool-Aufrufe Code ausführen können, der von beliebigen Entwicklern eines Servers geschrieben wurde, übernehmen wir keine Haftung für Fehler bei MCP-Tool-Aufrufen. Zur Klarstellung:
  • Wir unterstützen derzeit die Tools, Ressourcen und Prompts eines MCP-Servers.