外观
MCP 是什么,解决了什么工程问题?
3 分钟速学卡
30 秒口述: MCP(Model Context Protocol)是一套让 AI Host/Client 以统一方式发现和调用外部工具、资源与提示模板的协议边界,主要减少每个模型客户端对每个业务系统重复做专有集成。它标准化能力描述、调用与结果交换,但不会自动解决身份认证、业务授权、数据可信、幂等和网络可靠性。生产落地仍要在 Host、Client、Server 和后端系统之间明确信任边界,并做好最小权限、超时、审计与版本兼容。
- 本质: MCP 统一 AI 客户端连接外部能力的协议接口,但安全与业务真值仍由系统边界负责。
- 核心机制: 价值是降低重复集成成本;Host、Client、Server 职责要分清。
- 关键判断: 能力发现不代表获得授权;生产仍需权限、审计、超时和兼容治理。
- 项目落地: 示例项目:企业内部将工单查询封装为 MCP Server,让多个 AI 客户端复用;Server 从调用身份映射业务用户并做行级权限,敏感写操作仍走审批。
- 边界与坑: “MCP 是大模型调用函数的另一种名字。” MCP 覆盖跨进程/系统的能力发现与交互边界;“接入 MCP 就自动安全。” 协议不替代认证和业务授权。
目录
面试官为什么问
面试官想确认候选人理解协议价值、组件职责和安全边界,而非把 MCP 当成某个 Agent 框架或“万能插件”。
小白先看懂
不同电器如果各用一种插头,酒店要准备大量转接器;统一插座减少连接成本,但插座不会判断你是否有权限启动保险柜,也不能保证电器本身安全。
插座规范对应 MCP,电器对应 Server 能力,酒店配电系统对应 Host/Client,保险柜权限对应业务授权。类比忽略了协议消息、传输方式和会话生命周期。
主题教学图片
图:教学图片|MCP 是什么,解决了什么工程问题?
替代文本: 围绕“MCP 是什么,解决了什么工程问题?”组织的中文教学图,通过分区、箭头和标签解释核心机制。

读图结论: 协议降低集成成本;业务安全仍需独立治理。
这张图片用于建立主题机制的直觉。精确公式、参数、失败分支和事实边界仍以正文与 Mermaid 为准。
图片生成记录: model=gpt-image-2,generated=2026-07-15,prompt_version=v1,reviewed=2026-07-16,review_basis=user-confirmed;查看生成 Prompt。
图:架构|MCP 统一集成边界
替代文本: 多个 AI Host 通过 MCP Client 连接不同 MCP Server,Server 再访问文件、数据库或业务 API;认证授权和审计横跨各层。
图表加载中…
读图结论: MCP 统一连接契约,却不替代后端业务系统自己的安全与可靠性治理。
图中 Host 负责用户体验与模型编排,Client 负责协议连接,Server 暴露能力并适配后端。能力发现不等于默认授权。
核心原理
工程价值来自 N×M 专有适配向协议化边界收敛,以及工具、资源、Prompt 等能力可以被发现和复用。动态协议细节应以当前官方规范为准,博客不固化易变版本结论。
项目和生产视角
示例项目: 企业内部将工单查询封装为 MCP Server,让多个 AI 客户端复用;Server 从调用身份映射业务用户并做行级权限,敏感写操作仍走审批。验收包括兼容性、越权测试、超时、审计完整性与降级;这是设计示例。
常见错误回答
- “MCP 是大模型调用函数的另一种名字。” MCP 覆盖跨进程/系统的能力发现与交互边界。
- “接入 MCP 就自动安全。” 协议不替代认证和业务授权。
- “所有内部 API 都直接暴露。” 应做面向任务的最小能力封装。
递进追问
- Host、Client、Server 各自负责什么?
- MCP 与模型原生 Tool Calling 如何配合?
- 如何把调用身份传播到业务权限层?
- Server 升级时怎样保持兼容?
关联阅读
总结
一句话记忆: MCP 统一 AI 客户端连接外部能力的协议接口,但安全与业务真值仍由系统边界负责。
- 价值是降低重复集成成本;
- Host、Client、Server 职责要分清;
- 能力发现不代表获得授权;
- 生产仍需权限、审计、超时和兼容治理。