Bỏ qua để đến nội dung

Roots

Bài viết được dịch tự động từ bài viết gốc, chưa được kiểm tra lại bởi con người. Chỉ những bài viết có dấu tick xanh cạnh tiêu đề là đã được kiểm tra.

Roots thiết lập một hệ thống cấp quyền, cho phép MCP server truy cập vào các file và thư mục cụ thể. Không có roots, Claude không thể định vị file mà người dùng chỉ nhắc tới bằng tên - nó không có khả năng nhìn thấy cấu trúc hệ thống file để tìm ra, ví dụ, “biking.mp4” thực sự nằm ở đâu.

Nếu không có roots: một MCP server phơi bày tool convert_video để chuyển file .mp4 sang .mov, yêu cầu một đường dẫn tới file video trên máy cục bộ Nếu không có roots, server cần bạn tự cung cấp đường dẫn đầy đủ tới file.

Người dùng nói "Convert biking.mp4 to mov format" bên cạnh cây thư mục cục bộ gồm Movies, Documents, Photos; biking.mp4 nằm sâu trong Movies/Sports, một vị trí Claude không nhìn thấy được Claude không thể tự tìm ra file nằm ở đâu nếu không có cơ chế roots.

Quy trình bao gồm: Claude gọi list_roots để khám phá các thư mục được phép truy cập, sau đó dùng read_dir để tìm kiếm trong các vị trí đó trước khi gọi tool với đường dẫn file đầy đủ - tất cả diễn ra trong suốt (transparent) với người dùng, người chỉ đơn giản yêu cầu hành động bằng tên file.

Roots giới hạn server chỉ được truy cập vào các thư mục đã được phê duyệt. Các nỗ lực truy cập file bên ngoài roots đã chỉ định sẽ trả về lỗi, ngăn chặn truy cập trái phép vào các vị trí nhạy cảm.

Nhà phát triển phải tự thực thi các giới hạn roots bằng những hàm hỗ trợ như is_path_allowed(), xác minh đường dẫn được yêu cầu có nằm trong các root đã phê duyệt hay không trước khi thực hiện thao tác file.

  • Giao diện thân thiện với người dùng (không cần yêu cầu đường dẫn đầy đủ).
  • Tìm kiếm hiệu quả, tập trung trong phạm vi đã phê duyệt.
  • Bảo mật thông qua ranh giới truy cập.
  • Linh hoạt trong cách đưa vào: qua tool hoặc qua prompt.