29 MCP 的位置与边界¶
难度:中级|前置:Tool Calling、网络、权限|目标:理解协议解决连接标准化,但不代替业务安全
MCP 解决什么¶
Model Context Protocol 提供标准方式,让 AI Host 连接:
- Tools:可执行能力;
- Resources:可读取资源;
- Prompts:可复用提示模板。
基本架构:
Host 负责协调模型、用户同意和安全策略;每个 Client 与一个 Server 保持独立连接。
MCP 与普通 API¶
MCP 不替代业务 API。更常见:
MCP Server 是适配与能力暴露层,不应绕开已有认证、租户和审计。
什么时候适合¶
- 同一工具要被多个 AI Host 使用;
- 需要标准化能力发现;
- 希望本地与远程工具使用统一模型;
- 需要资源、工具和 Prompt 共同暴露。
什么时候可以不用:
- 只有一个应用和三个内部函数;
- 没有复用需求;
- 加协议只增加部署与安全面。
安全边界¶
工具来自 MCP Server,不代表天然可信。Host 仍需:
- 明确用户同意;
- Server 白名单;
- 能力最小化;
- 参数和返回值校验;
- 凭据隔离;
- 高风险工具审批;
- 日志和撤销连接。
远程 Server 可能变化或被入侵,能力描述也是不可信输入。
自测¶
- Host、Client、Server 分别负责什么?
- MCP 为什么不替代业务 API?
- 一个内部小应用什么时候没必要用 MCP?
- 工具通过 MCP 暴露后为什么仍要权限校验?
完成标准¶
- 能画出 MCP 架构
- 能解释 MCP 与 Tool Calling 的关系
- 能判断项目是否需要 MCP
- 能列出远程 MCP 的安全检查
延伸阅读:MCP 官方架构
下一单元:Agent 安全