Muse.ai
让Muse在云端VM中创建安全的RepoHop连接器。
Muse没有普通的MCP设置页面。它可以在安全VM中创建并运行自定义连接器。此设置会在VM中创建代码。批准访问前请先检查代码。
连接前
确保RepoHop Local在线,并已批准至少一个仓库。除Read外,保持其他权限关闭。
让Muse创建连接器
向Muse发送:
使用官方MCP客户端SDK,在安全VM中创建可重复使用的RepoHop连接器。通过Streamable HTTP连接https://repohop.app/api/mcp。遵循服务器的OAuth发现,通过公布的registration_endpoint注册公共客户端。将redirect_uri精确注册为https://agent.meta.ai/api/hatch/oauth/callback;不要使用localhost或127.0.0.1,因为我的浏览器无法访问你VM内的回环监听器。然后使用带PKCE的Authorization Code流程和刷新令牌。不要重复使用local-agents之类的固定client_id,也不要向我索取client_id。在授权请求中申请projects:read projects:write projects:exec projects:publish offline_access,让RepoHop的批准页面可以提供所有访问级别。RepoHop只会授予我在该页面选择的权限。暂停操作,让我在浏览器中批准访问。仅将客户端注册信息和令牌保存在Muse受保护的凭据存储中。不要在项目文件或日志中显示或保存凭据。连接后,列出可用工具并调用project_catalog。必须同时满足已授予的工具范围和每个仓库的project_catalog权限。除非两者都允许,否则不要声称或尝试写入、执行命令、提交或推送。Muse应注册客户端,启动OAuth,并在需要你批准时暂停。RepoHop不会向用户提供共享的固定客户端ID。
批准访问
- Muse提出要求时接管浏览器。
- 登录RepoHop。
- 检查客户端名称并选择仓库。
- 只批准Read。
- 将控制权交还Muse。
检查连接器代码。令牌不得写入文件或日志。Meta的Muse安全指南介绍了VM和凭据的工作方式。
测试连接
对Muse说:
使用RepoHop列出我批准的仓库。对我选择的仓库运行project_status,然后用project_read读取README。不要更改文件或运行命令。确认结果与本地检出一致。
允许更改
在仓库和RepoHop连接中启用Write。让Muse在更改前读取每个文件。在本地检查每项更改。仅在任务需要时添加Execute、Commit或Push。
移除RepoHop
在RepoHop中撤销连接。然后让Muse停止并移除连接器,删除保存的RepoHop凭据。确认连接器不再启动。
如果失败,让Muse报告准确错误,但不要输出凭据。然后查看故障排除。