MCP

MCP 能力与限制

Weave MCP 当前可用的读取、项目、批注和文件能力。

MCP 能力与限制

Weave MCP 的目标是让 Agent 在明确授权的范围内使用知识库,而不是向 Agent 开放整个磁盘。

当前工具

工具 作用 权限与确认
zhixi_list_knowledge_bases 列出当前客户端已授权的知识库 只读配对
zhixi_search_documents 搜索一个已授权知识库,最多返回 10 条结果 只读配对
zhixi_read_document_excerpt 从搜索引用读取当前版本的有限片段,最多 1200 字符 只读配对
zhixi_list_project_items 查看未归档项目项 只读配对
zhixi_create_project_observation 从当前引用创建待审核项目观察 project_manage
zhixi_create_ai_derived_record 创建可追溯的 AI 派生记录 derived_write
zhixi_request_operation_confirmation 提交笔记、批量批注或文件操作计划 对应写权限,不直接执行
zhixi_execute_approved_note_operation 创建或更新已批准的笔记 一次性确认令牌
zhixi_execute_approved_annotation_batch 原子创建 1–100 条高亮或批注 一次性确认令牌,任一失败则整批回滚
zhixi_execute_approved_directory_creation 创建已批准的目录 一次性确认令牌
zhixi_execute_approved_file_trash 移入 Weave 的可恢复回收站 一次性确认令牌
zhixi_execute_approved_file_restore 从回收站恢复 一次性确认令牌

工具输入 Schema 应由 Agent 通过 tools/list 动态读取,文档不会复制一份容易过期的完整 Schema。

明确不可用的操作

  • 任意本地路径读取;
  • 枚举未授权知识库;
  • 永久删除文件;
  • 直接接受或覆盖已有项目事实;
  • 绕过桌面端批准执行高影响写入;
  • 在 Weave 关闭时继续调用工具。

文件重命名和移动目前可以提交计划,但没有执行工具。不要向用户承诺 Agent 已经完成这两类操作。