MongoDB MCP 服务器提供两种连接 Atlas 的访问模式:
这两种访问模型都使用相同的 MongoDB MCP 服务器和相同的一组工具。它们的区别在于授予访问的方式、操作的归属对象以及管理员管理它们的方式。选择与您使用 MCP 的方式相匹配的访问模型。
您可以使用这些访问模型仅连接到 Atlas 托管的集群。要连接到 Atlas 之外的 MongoDB 部署(例如 MongoDB Community Edition 或 MongoDB Enterprise Advanced),请自行运行 MCP 服务器。要了解更多信息,请参阅 MongoDB MCP 服务器概述。
通过 Atlas 应用连接实现用户委托访问
通过用户委托访问权限, AI客户端使用 OAuth 代表单个Atlas 用户连接到Atlas 。用户通过Atlas App Connections 授权AI客户端,客户端使用该用户的现有Atlas权限进行操作。客户端不能超出已允许用户执行的操作。
在 AI 客户端中使用此模型进行交互式工作,在其中发出提示,例如在编码时探索数据或编写查询。
该模型仅适用于MongoDB预先注册的AI客户端。要学习;了解MongoDB支持哪些客户端,请参阅支持的AI客户端。要连接您自己构建的代理,请使用通过 MCP 配置进行编程访问。
主要特征:
身份:AI 客户端代表授权它的个人 Atlas user 行事。
设置:用户从 AI 客户端的市场连接并在浏览器中授权访问。无需预配基础设施。
权限:基于授权 Atlas user 的现有角色以及组织设置的访问模式。访问权限不能超过该用户自身的权限。要了解哪些角色可获取读写访问权限,请参阅 用户角色和数据库访问。
管理:Organization Owner 在组织级别启用 AI 客户端访问并设置只读或读写模式,这可以将 AI 客户端限制为比授权 Atlas user 所拥有的权限更少。除 Atlas 在新用户注册时创建的组织外,访问默认为禁用。启用适用于所有 AI 客户端组。您不能启用一个 AI 客户端而将另一个留存为禁用,也不能将 AI 客户端访问限制为特定项目。要了解如何启用和配置访问,请参阅 管理 AI 客户端对组织的访问。
归属:Atlas 不记录单个工具调用。当工具调用创建 Atlas 审核事件(例如创建集群)时,该事件会记录授权 Atlas user 和 AI 客户端。
支持的 AI 客户端
用户委托访问支持以下 AI 客户端:
ChatGPT Desktop & Web
Claude Code
Claude Desktop & Web
Codex
Cursor
Devin AI
fx
Grok 构建
通过 MCP 配置进行程序访问
通过编程访问权限,自动化代理使用管理员使用 MCP 配置API预配和配置的 MCP 配置连接到Atlas 。自动化代理运行多步骤工作流,无需用户手动批准每个步骤。代理使用该 MCP 配置及其分配的Atlas角色进行操作,而不是作为单个用户进行操作。
将此模型用于使用代理框架(如生产管道)构建的自动化多步工作流。此模型不需要 MongoDB 预先注册代理,因为管理员会创建代理使用的 MCP 配置。因此,您可以将此模型与自己构建的代理一起使用。
当管理员创建 MCP 配置时,Atlas 会为其创建一对服务帐户。配置会指定代理接收的 Atlas 角色以及适用于代理的访问控制。一个服务帐户允许代理访问 MCP 服务器,另一个则由 Atlas 记录在 Atlas 审核事件中。
主要特征:
身份:代理充当配置的 MCP 配置。
设置:管理员预配。Organization Owner 创建具有组织级角色的配置,或 Project Owner 创建具有项目级角色的配置,具体取决于代理所需的范围。
归属:Atlas 不记录单个工具调用。当工具调用创建 Atlas 审核事件时,事件会记录服务账户而非单个用户。
比较访问模式
下表对比了用户委托和程序访问模型的主要特征:
用户委托(应用程序连接) | 程序化(MCP 配置) | |
|---|---|---|
身份和归属 | 单个 Atlas user | MCP 配置 |
设置 | 用户从客户端市场授权 AI 客户端 | 管理员预配 MCP 配置 |
权限 | 用户现有的 Atlas 角色 | MCP 配置的分配角色 |
管理员控制 | 作为一个组,为所有 AI 客户端启用组织级别的功能,只读或读写模式。默认禁用。 | 每个配置的角色、可选 IP 访问列表和只读设置,在创建时预选。 |
最适合 | 交互式 AI 编码 | 自动化多步工作流 |
选择访问模型
如果您是将 AI 客户端连接到 Atlas 以进行交互式工作的个人开发者,并希望操作在自己的 Atlas 身份和权限下运行,请选择用户委托访问。
如果您正在构建需要在专用 MCP 配置下独立于任何个人用户运行的自动代理或生产工作流,请选择“程序访问”。
了解详情
要了解 Organization Owner 如何启用和配置 AI 客户端访问,请参阅 `管理对组织的 AI 客户端访问。`
要了解只读和读写模式允许的操作,请参阅 AI 客户端访问模式。
要了解当前限制,请参阅 限制。