跳转至

29 MCP 的位置与边界

难度:中级|前置:Tool Calling、网络、权限|目标:理解协议解决连接标准化,但不代替业务安全

MCP 解决什么

Model Context Protocol 提供标准方式,让 AI Host 连接:

  • Tools:可执行能力;
  • Resources:可读取资源;
  • Prompts:可复用提示模板。

基本架构:

Host
  ├─ Client A ↔ MCP Server A
  └─ Client B ↔ MCP Server B

Host 负责协调模型、用户同意和安全策略;每个 Client 与一个 Server 保持独立连接。

MCP 与普通 API

MCP 不替代业务 API。更常见:

Agent Host
→ MCP Client
→ MCP Server
→ 已有业务 API
→ 数据库

MCP Server 是适配与能力暴露层,不应绕开已有认证、租户和审计。

什么时候适合

  • 同一工具要被多个 AI Host 使用;
  • 需要标准化能力发现;
  • 希望本地与远程工具使用统一模型;
  • 需要资源、工具和 Prompt 共同暴露。

什么时候可以不用:

  • 只有一个应用和三个内部函数;
  • 没有复用需求;
  • 加协议只增加部署与安全面。

安全边界

工具来自 MCP Server,不代表天然可信。Host 仍需:

  • 明确用户同意;
  • Server 白名单;
  • 能力最小化;
  • 参数和返回值校验;
  • 凭据隔离;
  • 高风险工具审批;
  • 日志和撤销连接。

远程 Server 可能变化或被入侵,能力描述也是不可信输入。

自测

  1. Host、Client、Server 分别负责什么?
  2. MCP 为什么不替代业务 API?
  3. 一个内部小应用什么时候没必要用 MCP?
  4. 工具通过 MCP 暴露后为什么仍要权限校验?

完成标准

  • 能画出 MCP 架构
  • 能解释 MCP 与 Tool Calling 的关系
  • 能判断项目是否需要 MCP
  • 能列出远程 MCP 的安全检查

延伸阅读:MCP 官方架构

下一单元:Agent 安全