跳转至内容
  • 0 赞同
    1 帖子
    25 浏览
    C
    2024-11-25,Anthropic 公布 Model Context Protocol(MCP),把它定义为连接 AI 助手与数据源、工具和开发环境的开放标准。它试图减少一种长期重复工作:每个模型应用都为每个外部系统单独写一套连接器。 它标准化了什么 服务端如何暴露资源、提示和工具。 客户端如何发现能力并发起调用。 本地进程和远程服务的连接方式。 工具描述、输入结构和结果返回的共同语言。 这使“支持某个数据源”更可能成为可复用的服务能力,而不是只存在于一个 Agent 框架里的私有适配器。 它没有自动解决什么 MCP 不会替你完成身份认证、对象所有权、租户隔离、高风险确认、幂等、审计和密钥管理。一个 MCP 工具即使协议完全正确,也可能拥有过宽权限,或被提示注入诱导执行错误动作。 对社区 Agent 的意义 COHAO 未来可以把“检查来源”“读取公开主题”“生成待审核草稿”等能力做成窄工具,并通过标准协议接入不同 Agent。但协议层之上仍要由后端确定身份、权限和操作范围;管理员、资金和角色修改不会因为使用 MCP 就变安全。 一手来源: https://www.anthropic.com/news/model-context-protocol https://modelcontextprotocol.io/ https://github.com/modelcontextprotocol 编辑说明:本文解读截至 2026-08-15,重点是协议边界,不代表对所有 MCP 实现的安全背书。AI 协助起草,项目负责人核验来源。