概念更新于 2026-06-21 · 版本 1.0
什么是模型上下文协议(MCP)?
模型上下文协议(MCP)是一个开放标准,用于通过单一、统一的接口将 AI 模型和智能体连接到外部工具、数据源和系统。它由 Anthropic 于 2024 年底推出,规范了应用程序向模型暴露上下文和能力的方式——其作用类似于通用适配器,使任何合规的客户端都能与任何合规的服务器进行通信。
证据: 行业观察置信度: 高来源: 行业观察
定义
MCP 是一种开放协议,它规范了 AI 应用程序如何通过通用的客户端-服务器接口向模型提供工具、资源和上下文。
核心要点
- MCP 规范了模型与工具/数据的连接,类似于通用适配器。
- 它采用客户端-服务器模型:宿主应用运行客户端;集成充当服务器。
- 服务器以统一的形式暴露工具、资源和提示词。
- 它将 N×M 个自定义集成减少为可重用、可共享的连接器。
- 它是开放且厂商中立的,并获得了越来越多厂商的采用。
背景
在 MCP 出现之前,每个智能体到系统的集成都是定制的:每个工具都需要手动连接到每个应用程序。MCP 用共享协议取代了这种方式,因此编写一次连接器就可以在任何支持 MCP 的客户端中重用。
这对企业至关重要,因为集成(而非模型质量)往往是交付智能体的真正瓶颈。通用协议将连接器转变为可重用的生态系统,而不是一次性的胶水代码。
架构
MCP 定义了三种角色:宿主应用程序、其内部的 MCP 客户端以及一个或多个 MCP 服务器。客户端通过传输层连接到服务器,服务器则暴露模型可以使用的能力。
服务器提供三种基元:工具(模型可以调用的操作)、资源(模型可以读取的数据)和提示词(可重用的模板)。模型通过宿主以标准方式发现并使用这些基元。
组件
宿主应用程序MCP 客户端MCP 服务器工具资源提示词传输层
优势
- 消除了定制的 N×M 个集成。
- 连接器可在不同客户端之间重用和共享。
- 开放且厂商中立。
- 智能体逻辑与集成之间更清晰的分离。
风险
- 服务器访问扩大了攻击面;权限至关重要。
- 不可信的服务器可能会尝试提示词注入或数据外泄。
- 一个年轻的标准,仍在不断演进。
- 运行和保障服务器安全带来的运维开销。
工具与技术
MCP 参考 SDKClaude Desktop / CodeIDE MCP 客户端社区 MCP 服务器注册表
示例
- 将公司知识库作为可读资源暴露给智能体的 MCP 服务器。
- 为智能体提供限定范围和权限访问的文件系统或数据库 MCP 服务器。
- 在多个内部智能体之间复用的 SaaS API 共享连接器。
常见问题解答
- 谁创建了 MCP?
- Anthropic 于 2024 年底将 MCP 作为开放标准推出,此后已被多个厂商和工具采用。
- MCP 与函数调用(function calling)是一回事吗?
- 不是。函数调用允许模型调用工具;而 MCP 则规范了这些工具、数据和提示词在不同应用程序之间的暴露和发现方式。
- 为什么 MCP 对企业至关重要?
- 集成通常是智能体的瓶颈。MCP 将一次性连接器转变为可复用、可治理的生态系统。
- 有哪些安全方面的考量?
- 每个服务器都是一个访问点。应应用最小权限原则、审查服务器,并将其输出视为存在提示词注入风险的不可信输入。