MCP のセキュリティとトラブルシューティング
local と cloud MCP endpoint は異なるものとして扱います。Desktop loopback は同じコンピューター上のプログラム向けで、cloud endpoint は認証済み request が必要です。

接続失敗を確認する
- Settings → MCP Server から JSON を再コピーします。
- Desktop では Foxora が起動中で、client が
http://127.0.0.1:4097/mcpを使うことを確認します。 - Web では client が現在の Foxora session token を
Authorization: Bearerheader で送ることを確認します。 - client を再読み込みし、server log の connection/authentication error を確認します。
- 検出 tools が read、document、search、glob、grep、UI-source lookup、web access に限定されることを確認します。
期待される結果
正しい境界で server が接続され、shell/file-writing tool はこの endpoint に一切表示されません。