MCP 是什么
MCP(Model Context Protocol)是一种让 AI 应用以统一方式连接外部工具和数据的开放协议。它试图解决“每个 Agent 都要为每个工具单独接一套接口”的重复工作。
可以把它类比成一个插座标准:插座规范统一了,具体接入的电器仍然各不相同;使用前仍要确认电器是否可靠、允许它做什么。
四个常见角色
Section titled “四个常见角色”| 名称 | 作用 |
|---|---|
| Host | 用户正在使用的 AI 应用,例如一个桌面 Agent 工具 |
| Client | Host 中负责连接某个 MCP 服务的组件 |
| Server | 提供能力的一方,暴露工具、资源或提示词 |
| Tool / Resource | 可以执行的动作,或可以读取的上下文资料 |
不同产品的界面名称可能不同,但核心关系是“应用连接能力提供方”。
工具和资源不是一回事
Section titled “工具和资源不是一回事”- Tool 通常代表一次动作,例如查询日历、创建工单、运行某个受控操作;
- Resource 通常代表可读取的上下文,例如文档、数据库记录或项目说明;
- Prompt 可以是服务方提供的可复用提示词入口。
一个 MCP Server 可以只提供资源,也可以同时提供工具。能“看到”一个工具,不代表它已经被允许执行。
使用前的安全清单
Section titled “使用前的安全清单”- 来源是否可信,代码和发布者是否可核验?
- 它会读取哪些文件、网络地址或账号数据?
- 工具是否包含删除、发送、购买、发布或执行命令的动作?
- 是否默认要求写权限,能否改成只读或逐次确认?
- 失败时会返回哪些数据,是否会把隐私发送给第三方?
- 如何停用、撤销 Token 和清理本地配置?
先用测试账号、测试目录和最小权限验证;不要把生产密钥直接放进一份来历不明的配置。
MCP、API 和 Skill 的区别
Section titled “MCP、API 和 Skill 的区别”| 概念 | 解决的问题 |
|---|---|
| API | 一个服务如何接收请求并返回结果 |
| MCP | AI 应用如何用统一方式发现和调用外部能力 |
| Skill | 一套可复用的知识、步骤和判断规则 |
它们可以一起使用:Skill 规定流程,MCP 提供工具,API 负责和具体服务通信。
新手学习顺序
Section titled “新手学习顺序”先理解只读资源,再尝试一个不会产生外部影响的查询工具;确认权限、日志和撤销方式后,才考虑写入或执行类工具。每次只接入一个新服务,便于定位问题。