智能体 2026年09月28日 · 1 分钟阅读

MCP 入门:让大模型安全地调用工具

用一条最小链路理解 MCP 的 Host、Client、Server 与 Tool。

MCP 解决什么问题

过去每接入一个工具,都要为模型、权限、传输和数据格式重写一遍胶水代码。MCP(Model Context Protocol)把「模型侧」和「工具侧」拆开,中间用统一协议通信。

三个核心角色

  1. Host:用户正在使用的 AI 应用,例如 IDE、聊天客户端或博客后台。
  2. Client:Host 内部维护的协议连接,负责会话与能力协商。
  3. Server:提供工具、资源或提示词的服务端,例如查询站内文章、读取数据库。

最小安全清单

  • 工具描述必须写清副作用,写操作要显式确认
  • 凭证放在 Server 侧,不交给模型上下文
  • 记录每次调用的参数、返回和耗时
  • 设置超时、重试和调用频率上限
  • 对返回内容做长度与类型校验

一句话总结

MCP 不是让模型更聪明,而是让工具接入更标准、更可审计、更容易复用。

评论

Giscus 评论配置完成后自动开启。可在 .env 中填写 GISCUS_* 变量。