Skip to content

MCP 是什么,解决了什么工程问题?

3 分钟速学卡

30 秒口述: MCP(Model Context Protocol)是一套让 AI Host/Client 以统一方式发现和调用外部工具、资源与提示模板的协议边界,主要减少每个模型客户端对每个业务系统重复做专有集成。它标准化能力描述、调用与结果交换,但不会自动解决身份认证、业务授权、数据可信、幂等和网络可靠性。生产落地仍要在 Host、Client、Server 和后端系统之间明确信任边界,并做好最小权限、超时、审计与版本兼容。

  • 本质: MCP 统一 AI 客户端连接外部能力的协议接口,但安全与业务真值仍由系统边界负责。
  • 核心机制: 价值是降低重复集成成本;Host、Client、Server 职责要分清。
  • 关键判断: 能力发现不代表获得授权;生产仍需权限、审计、超时和兼容治理。
  • 项目落地: 示例项目:企业内部将工单查询封装为 MCP Server,让多个 AI 客户端复用;Server 从调用身份映射业务用户并做行级权限,敏感写操作仍走审批。
  • 边界与坑: “MCP 是大模型调用函数的另一种名字。” MCP 覆盖跨进程/系统的能力发现与交互边界;“接入 MCP 就自动安全。” 协议不替代认证和业务授权。

目录

面试官为什么问

面试官想确认候选人理解协议价值、组件职责和安全边界,而非把 MCP 当成某个 Agent 框架或“万能插件”。

小白先看懂

不同电器如果各用一种插头,酒店要准备大量转接器;统一插座减少连接成本,但插座不会判断你是否有权限启动保险柜,也不能保证电器本身安全。

插座规范对应 MCP,电器对应 Server 能力,酒店配电系统对应 Host/Client,保险柜权限对应业务授权。类比忽略了协议消息、传输方式和会话生命周期。

主题教学图片

图:教学图片|MCP 是什么,解决了什么工程问题?

替代文本: 围绕“MCP 是什么,解决了什么工程问题?”组织的中文教学图,通过分区、箭头和标签解释核心机制。

MCP 是什么,解决了什么工程问题?教学图片

读图结论: 协议降低集成成本;业务安全仍需独立治理。

这张图片用于建立主题机制的直觉。精确公式、参数、失败分支和事实边界仍以正文与 Mermaid 为准。

图片生成记录: model=gpt-image-2generated=2026-07-15prompt_version=v1reviewed=2026-07-16review_basis=user-confirmed查看生成 Prompt

图:架构|MCP 统一集成边界

替代文本: 多个 AI Host 通过 MCP Client 连接不同 MCP Server,Server 再访问文件、数据库或业务 API;认证授权和审计横跨各层。

图表加载中…

读图结论: MCP 统一连接契约,却不替代后端业务系统自己的安全与可靠性治理。

图中 Host 负责用户体验与模型编排,Client 负责协议连接,Server 暴露能力并适配后端。能力发现不等于默认授权。

核心原理

工程价值来自 N×M 专有适配向协议化边界收敛,以及工具、资源、Prompt 等能力可以被发现和复用。动态协议细节应以当前官方规范为准,博客不固化易变版本结论。

项目和生产视角

示例项目: 企业内部将工单查询封装为 MCP Server,让多个 AI 客户端复用;Server 从调用身份映射业务用户并做行级权限,敏感写操作仍走审批。验收包括兼容性、越权测试、超时、审计完整性与降级;这是设计示例。

常见错误回答

  • “MCP 是大模型调用函数的另一种名字。” MCP 覆盖跨进程/系统的能力发现与交互边界。
  • “接入 MCP 就自动安全。” 协议不替代认证和业务授权。
  • “所有内部 API 都直接暴露。” 应做面向任务的最小能力封装。

递进追问

  1. Host、Client、Server 各自负责什么?
  2. MCP 与模型原生 Tool Calling 如何配合?
  3. 如何把调用身份传播到业务权限层?
  4. Server 升级时怎样保持兼容?

关联阅读

总结

一句话记忆: MCP 统一 AI 客户端连接外部能力的协议接口,但安全与业务真值仍由系统边界负责。

  • 价值是降低重复集成成本;
  • Host、Client、Server 职责要分清;
  • 能力发现不代表获得授权;
  • 生产仍需权限、审计、超时和兼容治理。