MCP、Hooks 与插件
在 mcp.json 里接入 stdio / HTTP / SSE 的 MCP 服务器,用 config.toml 的 [[hooks]] 拦截或通知,以及用插件打包分发扩展。
MCP
三种接入方式:stdio(CLI 以子进程启动本地服务,标准输入输出通信)、HTTP(连接已运行的端点,新服务优先用)、SSE(仅旧式服务仍只暴露 SSE 时才设 "transport": "sse")。配置写在 mcp.json:用户级 ~/.kimi-code/mcp.json(或 $KIMI_CODE_HOME/mcp.json,跨项目共享)和项目级 .kimi-code/mcp.json(只对当前仓库生效);同名条目以项目级为准。TUI 里 /mcp-config 交互式增删改 server,/mcp 查看连接状态。在不受信任的文件夹里发现项目级 MCP server 时,工作区信任提示会显示每个 server 的传输方式和启动目标,务必核对。
{
"mcpServers": {
"filesystem": { "command": "npx", "args": ["-y", "@modelcontextprotocol/server-filesystem", "/tmp"] },
"linear": { "url": "https://mcp.linear.app/mcp" },
"legacy-events": { "transport": "sse", "url": "https://mcp.example.com/sse" }
}
}含 command 的是 stdio,含 url 且未写 transport 的是 HTTP。可选字段:env、cwd(stdio);headers、bearerTokenEnvVar(HTTP/SSE);enabled: false 禁用;deferred: true(实验)让工具由模型按需加载。
Hooks
Hooks 是自动触发机制:「每当发生 X,运行这个脚本」,脚本在本机执行。用途:安全拦截(在 Shell 命令执行前检查并阻断 rm -rf 等)、桌面通知(后台任务完成时提醒)、自动补充上下文(如当前 Git 分支)。触发时 CLI 把事件详情打包成 JSON 通过 stdin 传给脚本;脚本的退出码决定结果:0 放行,2 阻断,其他数字默认放行,stdout 可附带说明。即使脚本报错或超时 CLI 也不中断(fail-open),所以 Hooks 适合提醒和轻量拦截,不应作为唯一的安全防线,高风险操作仍要依赖权限审批和人工确认。规则写在 ~/.kimi-code/config.toml 的 [[hooks]] 数组里,只允许四个字段:event(必填)、matcher(正则过滤目标,可选)、command(必填)、timeout(秒,1 到 600,默认 30)。同一事件匹配多条规则时并行运行,命令完全相同的只运行一次。
[[hooks]]
event = "Notification"
matcher = "task\\.completed"
command = "terminal-notifier -title Kimi -message 'Task done'"插件
Plugins 把可复用的能力打包成可安装单元:添加 Agent Skills、自定义 Agent、指定会话启动时自动加载的 Skill、提供系统提示词等。TUI 里运行 /plugins 打开管理器,有四个标签:Installed(管理已安装)、Official(Kimi 官方 marketplace)、Curated(默认 marketplace 里 Kimi 合作伙伴的第三方 plugin)、Custom(从 URL 安装);Space 启用/禁用,D 移除。插件结构和 manifest 细节见官方 Plugins 页。