)
现在大家谈 MCP几乎都在聊「怎么让 Agent 多接几个工具」——查天气、读数据库、操作浏览器。但很少有人反过来想一个问题Agent 能调的工具越多它闯祸的上限就越高。与其不停给它加「能做的事」不如先给它加一道「该不该做」的闸。这次我把 HallucC 的 MCP server 接进了 Claude Code一个地址、一条命令5 分钟搞定把「事实核验 安全检测 动作分级」整套能力变成 Agent 随手可调的 5 个工具。这篇不讲概念就是一个完整的接入 使用实战含命令、含踩坑、含实测结果。一、先搞清楚这个 MCP server 到底给 Agent 加了什么一句话它把「这段内容是不是编的」「这个输入有没有攻击」「这个动作危不危险」变成 Agent 自己能调用的工具。它一共暴露 5 个工具工具作用耗额度verify_text逐声明事实核验把长文拆成一条条原子声明逐条查证返回红/黄/绿 置信度 来源是verify_agentAgent 输出核验 执行轨迹六维评估事实性 / 来源 / 指令合规 / 工具声明一致 / 任务完成 / 反思是check_cua_actionsComputer-Use Agent 动作风险分级覆盖敏感路径、破坏性命令、支付阈值、任务越界等否check_cua_code_auditAgent 源码静态审计危险导入、权限边界、注入面、危险默认值、沙箱缺失否check_safety安全网关Prompt 注入 / 越狱 / 有害内容 / 敏感信息泄露 / 欺诈40 特征是两个「不耗额度」的纯规则工具可以放心高频调用——这点在 CI 或批量巡检里很实用。二、接入三种方式从最省事到最可控方式一公网远程接入推荐零本地依赖MCP server 已经部署在https://aihcc.cloud/mcpremotestreamable-http你只需要一个 API key。先去 https://aihcc.cloud 注册在 /keys 页创建个人 key然后Claude Code一条命令claude mcpadd--transporthttp hallucc https://aihcc.cloud/mcp\--headerAuthorization: Bearer 你的KEYCursor / Claude Desktop配置里填 URL Header 即可——{mcpServers:{hallucc:{url:https://aihcc.cloud/mcp,headers:{Authorization:Bearer 你的KEY}}}}方式二npx 本地跑stdio不用 clone如果你更习惯本地 stdio 传输{mcpServers:{hallucc:{command:npx,args:[-y,hallucc-mcp],env:{HALLUCC_API_KEY:你的KEY}}}}同一套工具key 从环境变量读默认连公网后端。方式三源码本地开发要改代码或接入内网就自己起服务npm install→cp .env.example .env→npm run dev服务监听http://127.0.0.1:8787/mcp。接完之后在 Claude Code 里跑claude mcp list应该能看到 halluccClaude Desktop / Cursor 重启后工具列表里会多出上面那 5 个。三、实战接上之后到底能干嘛1. 交付前给 AI 回答「过一遍安检」直接让它核验一段 AI 生成的回答帮我核验下面这段话里每条事实性表述标出编造的部分并给出来源。它会把长句拆成原子声明逐条搜证返回三档标注 来源证据不足时会降级成「无法核实」不硬判。适合在交付前给 AI 输出、文档摘要过一道。2. 上线前扫一遍 Agent 的「能力面」用check_cua_code_audit扫整个 Agent 仓库输出「这个 Agent 理论上能干什么」的能力清单标出危险导入和权限边界和运行时轨迹互补。因为不耗额度仓库再大也能随便扫。3. 给危险动作装刹车用check_cua_actions对 CUA 动作分级像删除文件、凭据读取、未知域导航、超阈值支付这类会被实时标出来命中凭据场景时会直接挂起等你亲手输入。4. 挡住输入侧的攻击用check_safety扫用户输入和模型输出Prompt 注入、越狱、有害内容、敏感信息泄露一次过一遍返回风险分和命中类别。四、几个我实测踩到的坑提前避雷这几个坑我踩过写出来帮你省时间base 必须带/api前缀。nginx 只把/api/代理到后端你要是填裸域名https://aihcc.cloud会打到前端页面——返回 200但 body 是 HTML请求静默失败审计里啥都看不到。没有报错 ≠ 成功。key 无效或没带 AuthorizationMCP 层会返回 401key 有效但额度用尽后端返回 429会被映射成「免费额度已用完」。先用 MCP Inspector 空跑一遍。不想耗额度又想验证工具列表和鉴权npx modelcontextprotocol/inspector选 Streamable HTTP填地址 Header能先把 5 个工具的 schema 看个遍。额度怎么算。免费套餐每天有额度verify_text / verify_agent / check_safety 会扣两个纯规则工具不扣。五、一个设计细节值得单独说它的鉴权模型挺干净key 只在 HTTP 头里流转不进工具参数、不进模型 transcript。也就是说Agent 在对话里根本看不到你的密钥——密钥留在客户端配置里server 拿到后原样透传给后端校验。对「要让 Agent 用工具、又怕它把密钥说出去」这种顾虑这个设计算是直接给了回答。写在最后MCP 让 Agent 接工具变得前所未有的简单但也让「它到底能做什么」变得前所未有的模糊。与其等它在生产里给你演示一遍不如现在就给它配一个随手可调的安全工具集。接入成本一条命令。地址和数据手册都在这里https://aihcc.cloud key 在 /keys 页创建免费套餐每天有额度先跑通再说。参考来源HallucC MCP Server 官方文档与 npm 包hallucc-mcp说明aihcc.cloud API 参考文档。