ガイド
自分の MCP サーバーを接続する
エージェントは通常、Context に書いたことから答えます。答えがライブのシステムの中にある場合 — CRM、在庫サービス、データベース — 代わりに、あなたが動かす MCP サーバーを向けることもできます。質問があったとき、エージェントはそのサーバーを呼び、返ってきたものを使って続けます。ソースとなるシステムはあなたのネットワーク内に残り、その会話について、ツールのリクエストと応答が私たちのホストサービスを通ります。
やり方は 2 つあり、kavilo の動かし方に依存します:
- ホストの Enterprise プラン — ポータルで context プロバイダーを設定します。訪問者の署名トークンに context キーが含まれていると、エージェントは返信前に 1 つの MCP ツールを呼び出し、あなたのサーバーが訪問者固有のデータを返せるようにします。そのキーがない訪問者は、呼び出しをスキップします。
- セルフホスト —
config.jsonのtools.mcpServersに、1 つ以上の MCP サーバーを追加します。これらは、エージェントが推論中に呼び出せるツールになります。ネイティブツールと同じ仕組みです。
ホストの Enterprise: context プロバイダー
ポータルで、ボットの設定を開き、MCP context provider までスクロールしてください。設定するのは 4 つのことです:
- Endpoint URL — あなたの MCP サーバーの HTTP または HTTPS アドレス。私たちのクラウドから到達可能である必要があります。ローカルアドレスやプライベート IP では動きません。開発中は、公開ホスト名かトンネル (Cloudflare Tunnel、Tailscale Funnel、ngrok) を使ってください。
- Tool name — 呼び出す MCP ツールの名前。あなたのサーバーが公開するツールで、名前はあなたが決められます。
- 訪問者キーを載せるヘッダー (任意) — バックエンドが発行した訪問者トークンから、不透明な context キーを転送するときに使うヘッダー名。デフォルトは
X-Context-Keyです。そのトークンにキーが含まれている場合のみツールが呼び出され、公開キーの訪問者は呼び出しをスキップします。 - Auth ヘッダーと認証情報 (任意) — あなたのサーバーに対して kavilo を識別するためのヘッダーと、静的な値。例えば
X-API-Keyと、あなたが発行したシークレットです。context キーとは別物です: 認証情報は呼び出し元を識別し、context キーは訪問者を識別します。認証情報は書込みのみです — あなたが設定し、私たちは決して返しません。
保存したら、Test connection で、エージェントがあなたのサーバーに到達し、ツールを呼び出せることを確認してください。テストでは、サーバーが公開するツールが一覧表示されます。名前をつけたツールがその一覧にないなら、実行時にはボットが使えません。
実行時、context キーを載せた訪問者が、返信前にツールをトリガーします。返ってきたものは、そのターンのエージェントの context に注入されます。呼び出しがタイムアウト (デフォルト 5 秒) するかエラーを返す場合、エージェントは返信を断るのではなく、それなしで続行します — ツールは速く返し、うまく劣化するように設計してください。
ツールの生の応答は、ボットの恒久的な Context に追加されません。ただし、そこから得た事実は返信に出てくることがあり、そうなれば保存された会話や文字起こしにも現れます。
セルフホスト: tools.mcpServers
config.json で、各サーバーを tools.mcpServers の下に追加します。キーはエイリアスです。エージェントは mcp_<alias>_<tool> という名前のツールを見ます。
HTTP サーバー:
ローカルプロセス (stdio):
エージェントは、内蔵ツールを呼び出すのと同じように、推論中に自発的にこれらのツールを呼び出します。enabledTools を設定して、サーバーから公開するツールを制限することもできます。
config.json への変更は、次の kavilo start で反映されます。kavilo mcp コマンドは、ファイルを直接編集することなしにサーバーエントリを管理するのに役立ちます。
ネットワーク外に出るもの
ホストの Enterprise プランでは、会話、MCP リクエスト、ツールの応答は私たちのクラウドで処理されます。基盤のシステムはあなたのネットワーク内に残りますが、リクエスト、任意の署名付き訪問者トークン、返された行やオブジェクトは境界を越えます。それが許容できないなら、エージェントをセルフホストし、ローカル推論を使って、会話もツールデータも外に出さないようにしてください。
アクセスを得る
MCP context は Enterprise プランで利用できます。それより下のプランでは、設定は非表示です。デプロイを選ぶ前にデータ境界について話し合いたいなら、プランを上げるか、私たちと話すしてください。