# MCP 安全和故障排除

本地与云端 MCP 端点需要区别对待。Desktop 回环端点只面向同一台电脑上的程序；云端端点则要求经过认证的请求。

![MCP 安全和故障排除](https://www.foxora.ai/docs/images/v5.0.8/reference/settings-mcp-server.webp)

*Studio 界面为英文，使用示例数据。*

## 验证连接失败

1. 从 **Settings** → **MCP Server** 重新复制 JSON。
2. 在 Desktop 上确认 Foxora 正在运行，并且客户端使用 `http://127.0.0.1:4097/mcp`。
3. 在 Web 上确认客户端以 `Authorization: Bearer` 请求头发送当前 Foxora 会话令牌。
4. 重新加载客户端并检查其服务器日志以寻找连接或认证错误。
5. 确认发现的工具仅限读取、文档、搜索、glob、grep、UI 源查找和 Web 访问。

## 预期结果

服务器在正确边界内连接；Shell 和文件写入工具不会通过此端点出现。
