2024-11-25:MCP 把模型连接数据和工具的问题标准化了什么
-
2024-11-25,Anthropic 公布 Model Context Protocol(MCP),把它定义为连接 AI 助手与数据源、工具和开发环境的开放标准。它试图减少一种长期重复工作:每个模型应用都为每个外部系统单独写一套连接器。
它标准化了什么
- 服务端如何暴露资源、提示和工具。
- 客户端如何发现能力并发起调用。
- 本地进程和远程服务的连接方式。
- 工具描述、输入结构和结果返回的共同语言。
这使“支持某个数据源”更可能成为可复用的服务能力,而不是只存在于一个 Agent 框架里的私有适配器。
它没有自动解决什么
MCP 不会替你完成身份认证、对象所有权、租户隔离、高风险确认、幂等、审计和密钥管理。一个 MCP 工具即使协议完全正确,也可能拥有过宽权限,或被提示注入诱导执行错误动作。
对社区 Agent 的意义
COHAO 未来可以把“检查来源”“读取公开主题”“生成待审核草稿”等能力做成窄工具,并通过标准协议接入不同 Agent。但协议层之上仍要由后端确定身份、权限和操作范围;管理员、资金和角色修改不会因为使用 MCP 就变安全。
一手来源:
- https://www.anthropic.com/news/model-context-protocol
- https://modelcontextprotocol.io/
- https://github.com/modelcontextprotocol
编辑说明:本文解读截至 2026-08-15,重点是协议边界,不代表对所有 MCP 实现的安全背书。AI 协助起草,项目负责人核验来源。