OpenClaw 的 MCP(Model Context Protocol)集成一直在进化。从最早的工具调用,到后来的资源暴露,MCP 让 Agent 能连接越来越多外部系统。但有一个问题始终没解决:所有结果都是纯文本。Agent 调用数据库查了一大堆数据,返回给你一段文字描述;Agent 调了监控系统发现异常,在聊天窗口里写了几行字。
OpenClaw 2026.7.2-beta.7 的交互式 MCP Apps 终于把这件事往前推了一大步。它不是新开一个产品线,而是给 MCP 服务器加了一层 UI:MCP 工具和资源可以绑定到 ticketed 界面、从通道回复打开、并固定为仪表盘常驻在 OpenClaw 里。这个能力配合之前我们写的 OpenClaw 2026.7.2-beta.7 发布、回放对照 和 质量门禁 一起看,OpenClaw 正在从”很能打的聊天工具”变成”可操作的 Agent 控制台”。
MCP Apps 能做什么
简单说,MCP Apps 是给 MCP 服务器配置的 UI 层。一个 MCP 服务器暴露了工具和资源,以前的用法是 Agent 调用它、拿到结果、用文字告诉你。现在你可以:把 MCP 工具绑定到一个 ticketed 界面(带认证的临时会话窗口),用户从 Slack、Telegram 等通道的回复里直接打开这个界面,然后把这个界面固定到 OpenClaw 仪表盘上常驻。
具体到场景:你部署了一个监控 MCP 服务器,Agent 检测到异常后,不是只在聊天里说”CPU 使用率 85%”,而是抛出一个仪表盘卡片——上面有趋势图、告警列表、最近事件时间线。你点开卡片就能看到完整信息,不依赖 Agent 的文字总结是否准确。
三个关键机制:Ticket、通道、仪表盘
Ticketed 界面是 MCP Apps 的安全底座。每个 MCP App 界面都绑定一个临时 ticket,有效期短、权限范围窄。用户通过 ticket 打开界面后,MCP 工具调用只限于 auth 过的范围。ticket 过期后界面失效,不会留下悬挂的权限。
通道回复是指用户不需要打开 OpenClaw Web UI,从 Slack、Telegram 等通道的 Agent 回复里就能直接点开 MCP App 卡片。这对于 失败升级规则 里的场景特别有用:Agent 触发告警后,值班人员在 IM 里收到消息,点一下就能看到仪表盘,不用切到另一个系统。
仪表盘固定是 MCP Apps 最有想象力的部分。你可以把常用的 MCP App 钉在 OpenClaw 主页上,像定制工作台一样。比如一个”Agent 运行状态”仪表盘(显示质量门禁通过率、回放对照结果、知识库巡检状态),一个”今日待处理”仪表盘(人工复核队列、失败升级未处理的项)。
安全边界不能松
MCP Apps 的 UI 层带来了便利,也带来了风险。OpenClaw 官方的安全指南明确了几条红线:ticket 必须窄权限、短生命周期;上下文更新必须受控(不能通过打开一个仪表盘就静默获取更多权限);工具必须显式绑定(不是整个 MCP 服务器的工具都能通过 App 界面调用);App 消息不能因为用户打开了仪表盘就自动获得授权。
这些原则和 人工复核抽检、证据包 的安全思路一致:好看的前提是可控。一个被固定在仪表盘上的审批面板,如果任何人都能点开就批准,那比没有面板更危险。
总结
OpenClaw 交互式 MCP Apps 的本质,是把 Agent 的输出从”文字描述”升级成”可操作的界面”。ticketed 安全机制保证了这种能力不会变成安全漏洞,通道回复和仪表盘固定让 Agent 真正融入了日常工作流。