MCP 入门:让大模型安全地调用工具
用一条最小链路理解 MCP 的 Host、Client、Server 与 Tool。
MCP 解决什么问题
过去每接入一个工具,都要为模型、权限、传输和数据格式重写一遍胶水代码。MCP(Model Context Protocol)把「模型侧」和「工具侧」拆开,中间用统一协议通信。
三个核心角色
- Host:用户正在使用的 AI 应用,例如 IDE、聊天客户端或博客后台。
- Client:Host 内部维护的协议连接,负责会话与能力协商。
- Server:提供工具、资源或提示词的服务端,例如查询站内文章、读取数据库。
最小安全清单
- 工具描述必须写清副作用,写操作要显式确认
- 凭证放在 Server 侧,不交给模型上下文
- 记录每次调用的参数、返回和耗时
- 设置超时、重试和调用频率上限
- 对返回内容做长度与类型校验
一句话总结
MCP 不是让模型更聪明,而是让工具接入更标准、更可审计、更容易复用。
评论
Giscus 评论配置完成后自动开启。可在
.env中填写 GISCUS_* 变量。