MCP(Model Context Protocol)
| 分类 | 🔗 技术协议 |
| 阅读时间 | ⏱️ 22 分钟 |
| 更新时间 | 📅 2026-06-30 |
| 条目编号 | ENC-PROTOCOL-01-mcp |
关键要点 ✦
- MCP 三大原语:Tools(可调用函数)、Resources(可读取数据)、Prompts(预定义模板)
- 支持 Stdio(本地)和 Streamable HTTP(远程)两种传输方式
- 2026 年 MCP 已从 Anthropic 内部协议演变为跨厂商开放标准
- 恶意 MCP Server 投毒已成为真实攻击面
- MCP 生态已有 1000+ 可用 Server,覆盖文件、数据库、API 等类别
详细解释
MCP(Model Context Protocol)是 Anthropic 于 2024 年 11 月发布并开源的协议,定义了 LLM 与外部工具、数据源之间的标准化接口。它被业界誉为「AI 世界的 USB 接口」,核心价值在于:开发者只需编写一次 MCP Server,任何支持 MCP 的 Agent 都能立即使用。
在 MCP 之前,每个 AI 产品都有自己的工具集成方式(GPT Actions、Claude Tools、Gemini Function Calling),互不兼容。MCP 的出现改变了这一局面。
三层架构
MCP Host:AI 应用(如 Claude Desktop、Cursor),发起连接请求。
MCP Client:协议客户端,维护与 Server 的 1:1 连接。
MCP Server:轻量级程序,暴露 Tools(可调用函数)、Resources(可读取数据)、Prompts(预定义模板)三类能力。
传输方式
stdio:通过标准输入输出通信,适合本地 Server。简单、安全。
Streamable HTTP:2026 年推荐的远程传输方式。替代了已弃用的 SSE(Server-Sent Events)。支持双向流式通信。
生态与安全
截至 2026 年中,MCP 生态已有 1000+ 个可用 Server,每周新增 50+。覆盖文件系统、数据库、搜索引擎、开发者工具等类别。
安全是 MCP 的最大挑战:恶意 MCP Server 可能窃取数据或注入恶意指令。Slopsquatting(恶意工具名抢注)是 2026 年最被低估的安全风险。生产环境强烈建议使用工具白名单和运行时沙箱。
🎯 应用场景
✅ 最佳实践
- 为 MCP Server 设计清晰的工具描述,帮助 Agent 选择合适的工具
- 使用 Streamable HTTP 而非 stdio 用于远程部署
- 启用 MCP 安全机制(OAuth、工具白名单)保护生产 Server
🔮 未来展望
MCP 协议正在从「Agent-工具」通信演进为「Agent-一切」通信。2027 年 MCP 将支持 Agent 到 Agent 的直接通信(融合 A2A 的部分能力)。