MCP
MCP 能力与限制
Weave MCP 当前可用的读取、项目、批注和文件能力。MCP 能力与限制
Weave MCP 的目标是让 Agent 在明确授权的范围内使用知识库,而不是向 Agent 开放整个磁盘。
当前工具
| 工具 | 作用 | 权限与确认 |
|---|---|---|
zhixi_list_knowledge_bases |
列出当前客户端已授权的知识库 | 只读配对 |
zhixi_search_documents |
搜索一个已授权知识库,最多返回 10 条结果 | 只读配对 |
zhixi_read_document_excerpt |
从搜索引用读取当前版本的有限片段,最多 1200 字符 | 只读配对 |
zhixi_list_project_items |
查看未归档项目项 | 只读配对 |
zhixi_create_project_observation |
从当前引用创建待审核项目观察 | project_manage |
zhixi_create_ai_derived_record |
创建可追溯的 AI 派生记录 | derived_write |
zhixi_request_operation_confirmation |
提交笔记、批量批注或文件操作计划 | 对应写权限,不直接执行 |
zhixi_execute_approved_note_operation |
创建或更新已批准的笔记 | 一次性确认令牌 |
zhixi_execute_approved_annotation_batch |
原子创建 1–100 条高亮或批注 | 一次性确认令牌,任一失败则整批回滚 |
zhixi_execute_approved_directory_creation |
创建已批准的目录 | 一次性确认令牌 |
zhixi_execute_approved_file_trash |
移入 Weave 的可恢复回收站 | 一次性确认令牌 |
zhixi_execute_approved_file_restore |
从回收站恢复 | 一次性确认令牌 |
工具输入 Schema 应由 Agent 通过 tools/list 动态读取,文档不会复制一份容易过期的完整 Schema。
明确不可用的操作
- 任意本地路径读取;
- 枚举未授权知识库;
- 永久删除文件;
- 直接接受或覆盖已有项目事实;
- 绕过桌面端批准执行高影响写入;
- 在 Weave 关闭时继续调用工具。
文件重命名和移动目前可以提交计划,但没有执行工具。不要向用户承诺 Agent 已经完成这两类操作。