概念更新于 2026-06-21 · 版本 1.0

什么是模型上下文协议(MCP)?

模型上下文协议(MCP)是一个开放标准,用于通过单一、统一的接口将 AI 模型和智能体连接到外部工具、数据源和系统。它由 Anthropic 于 2024 年底推出,规范了应用程序向模型暴露上下文和能力的方式——其作用类似于通用适配器,使任何合规的客户端都能与任何合规的服务器进行通信。

证据: 行业观察置信度: 来源: 行业观察

定义

MCP 是一种开放协议,它规范了 AI 应用程序如何通过通用的客户端-服务器接口向模型提供工具、资源和上下文。

核心要点

  • MCP 规范了模型与工具/数据的连接,类似于通用适配器。
  • 它采用客户端-服务器模型:宿主应用运行客户端;集成充当服务器。
  • 服务器以统一的形式暴露工具、资源和提示词。
  • 它将 N×M 个自定义集成减少为可重用、可共享的连接器。
  • 它是开放且厂商中立的,并获得了越来越多厂商的采用。

背景

在 MCP 出现之前,每个智能体到系统的集成都是定制的:每个工具都需要手动连接到每个应用程序。MCP 用共享协议取代了这种方式,因此编写一次连接器就可以在任何支持 MCP 的客户端中重用。

这对企业至关重要,因为集成(而非模型质量)往往是交付智能体的真正瓶颈。通用协议将连接器转变为可重用的生态系统,而不是一次性的胶水代码。

架构

MCP 定义了三种角色:宿主应用程序、其内部的 MCP 客户端以及一个或多个 MCP 服务器。客户端通过传输层连接到服务器,服务器则暴露模型可以使用的能力。

服务器提供三种基元:工具(模型可以调用的操作)、资源(模型可以读取的数据)和提示词(可重用的模板)。模型通过宿主以标准方式发现并使用这些基元。

组件

宿主应用程序MCP 客户端MCP 服务器工具资源提示词传输层

优势

  • 消除了定制的 N×M 个集成。
  • 连接器可在不同客户端之间重用和共享。
  • 开放且厂商中立。
  • 智能体逻辑与集成之间更清晰的分离。

风险

  • 服务器访问扩大了攻击面;权限至关重要。
  • 不可信的服务器可能会尝试提示词注入或数据外泄。
  • 一个年轻的标准,仍在不断演进。
  • 运行和保障服务器安全带来的运维开销。

工具与技术

MCP 参考 SDKClaude Desktop / CodeIDE MCP 客户端社区 MCP 服务器注册表

示例

  • 将公司知识库作为可读资源暴露给智能体的 MCP 服务器。
  • 为智能体提供限定范围和权限访问的文件系统或数据库 MCP 服务器。
  • 在多个内部智能体之间复用的 SaaS API 共享连接器。

常见问题解答

谁创建了 MCP?
Anthropic 于 2024 年底将 MCP 作为开放标准推出,此后已被多个厂商和工具采用。
MCP 与函数调用(function calling)是一回事吗?
不是。函数调用允许模型调用工具;而 MCP 则规范了这些工具、数据和提示词在不同应用程序之间的暴露和发现方式。
为什么 MCP 对企业至关重要?
集成通常是智能体的瓶颈。MCP 将一次性连接器转变为可复用、可治理的生态系统。
有哪些安全方面的考量?
每个服务器都是一个访问点。应应用最小权限原则、审查服务器,并将其输出视为存在提示词注入风险的不可信输入。

参考文献