MCP协议是一个开放标准,允许AI应用通过通用的客户端-服务器模式连接到工具、数据源、提示和外部系统。 构建者可以通过MCP服务器公开功能,兼容的客户端可以发现并使用这些功能,而无需为每个模型和每个工具构建自定义集成。
TL;DR
- 模型上下文协议是一个开放标准,用于将AI应用连接到工具、资源和提示。
- 基本架构包括MCP客户端、MCP服务器、工具、资源、提示和传输。
- 服务器可以公开诸如查询数据库、读取文件、调用API或操作内部工作流等操作。
- MCP并不消除对敏感操作的身份验证、权限、日志、速率限制和人工批准的需求。
- 如果您想了解部署方面,请阅读 如何在住宅IP VPS上自托管MCP服务器。
推荐的图像资产
- 主图像:
output/picture/19-mcp-protocol-hero.webp- 替代文本:
模型上下文协议架构与AI客户端MCP服务器工具资源提示和安全VPS托管
- 替代文本:
- WordPress阶段的二级图像建议:
mcp-protocol-builder-checklist.webp- 替代文本:
MCP构建者清单,适用于客户端、服务器、工具、资源、提示、权限、日志和部署
- 替代文本:
什么是模型上下文协议?
模型上下文协议是一个标准接口,用于将AI系统连接到外部上下文和操作。 官方文档将其描述为一种通过标准化协议为应用程序提供上下文给LLM的方式。
从实际角度来看,MCP解决了一个常见的构建者问题:
| 没有MCP | 有MCP |
|---|---|
| 每个AI应用都需要自定义集成 | 工具可以通过MCP服务器公开 |
| 工具模式因应用而异 | 客户端可以发现标准化的功能 |
| 上下文是手动复制的 | 资源可以向模型公开数据 |
| 提示存在于临时文件中 | 提示模板可以一致地提供 |
| 安全性容易被糟糕地即兴处理 | 权限可以设计为服务器边界 |
这并不意味着MCP解决了每个集成问题。它为工具访问提供了一个通用的形状。您仍然需要设计安全的工具、权限、可观察性和部署。
核心概念
MCP的核心概念是客户端、服务器、工具、资源、提示和传输。 一旦您理解了这些部分,协议的其余部分就变得不那么神秘。
| 概念 | 含义 | 示例 |
|---|---|---|
| MCP客户端 | 连接到服务器的AI应用程序端 | Claude桌面、IDE、内部代理应用 |
| MCP服务器 | 公开工具/资源/提示的服务 | GitHub服务器、数据库服务器、CRM服务器 |
| 工具 | 模型可以请求的操作 | 创建工单、查询数据库、获取订单 |
| 资源 | 模型可以读取的上下文 | 文件、文档、数据库记录、日志 |
| 提示 | 可重用的提示模板 | 支持分诊提示、部署清单 |
| 传输 | 客户端和服务器之间的通信方式 | stdio、HTTP/SSE、可流式传输的HTTP,具体取决于实现 |
将服务器视为边界。它决定AI可以看到和做什么。设计良好的MCP服务器公开有用的、狭窄的功能,而不是将模型交给无限的系统访问。
MCP在实践中的工作原理
MCP通过让客户端发现服务器功能,然后通过定义的接口请求工具或上下文来工作。 模型并不直接控制您的数据库或操作系统;它请求MCP客户端调用服务器定义的功能。
典型流程:
- 用户要求AI助手执行某项操作。
- MCP客户端知道哪些服务器已连接。
- 客户端从这些服务器发现工具、资源和提示。
- 模型选择相关的功能。
- 客户端请求工具或资源。
- 服务器执行允许的操作。
- 结果返回给模型和用户。
- 日志和批准记录发生了什么。
该协议有助于标准化此流程,但构建者仍然决定工具是只读、可写、破坏性、速率限制还是需要批准。
版本控制也很重要。构建者应跟踪支持的协议版本、客户端、服务器实现和传输。一个在本地桌面客户端中工作的工具在成为生产服务之前可能需要不同的身份验证、托管或网络假设。
这就是为什么生产团队应该像API产品一样记录每个服务器:支持的工具、所需的权限、预期的输入、失败模式、所有者和回滚路径。工具越有用,文档就越重要。
MCP服务器与API端点
MCP服务器不仅仅是另一个REST API端点;它是一个面向AI的能力层,旨在用于发现和工具使用。 普通API假设开发者知道端点。MCP服务器以AI客户端可以理解的方式公开功能。
| 维度 | REST/GraphQL API | MCP服务器 |
|---|---|---|
| 主要消费者 | 开发者和应用程序 | AI客户端和代理运行时 |
| 发现 | 文档或模式 | 客户端可发现的工具/资源/提示 |
| 上下文 | 通常是应用特定的 | 旨在提供模型上下文 |
| 操作形状 | 以端点为导向 | 以工具为导向 |
| 提示支持 | 外部 | 内置于协议概念中 |
| 安全边界 | API身份验证和权限 | 服务器定义的工具边界加上身份验证 |
许多MCP服务器在内部调用普通API。区别在于向AI客户端公开的接口。
构建者可以使用MCP做什么
构建者可以使用MCP将AI助手连接到内部工具、数据库、文档、工作流、监控系统和部署任务。 最好的早期用例是狭窄的、可审计的和可逆的。
好的用例:
- 读取内部文档和运行手册。
- 查询日志和指标。
- 创建支持工单。
- 搜索产品目录。
- 提取CRM账户上下文。
- 触发n8n工作流。
- 检查部署状态。
- 获取SEO/GEO监控结果。
风险较大的用例:
- 删除生产数据。
- 从用户账户发送消息。
- 更改账单设置。
- 自动购买产品。
- 在未经审查的情况下修改基础设施。
对于风险较大的操作,要求人工批准。MCP提供结构;它并不决定您的风险承受能力。
在VPS上托管MCP服务器
在VPS上托管MCP服务器是有意义的,当您需要持久运行时、私有网络访问、Webhook、日志和对部署的控制时。 一些MCP服务器在本地运行。生产服务器通常需要一个稳定的主机。
当以下情况发生时,VPS托管的MCP服务器是有用的:
| 需求 | 为什么VPS有帮助 |
|---|---|
| 24/7可用性 | 当您的笔记本电脑关闭时,服务器保持在线 |
| 私有集成 | 服务器可以访问内部API或数据库 |
| Webhook | 外部系统可以调用服务器 |
| 日志 | 您可以审计工具调用和错误 |
| 浏览器工具 | Playwright或Chrome可以在代理附近运行 |
| 稳定身份 | 服务器保持IP和会话连续性 |
住宅IP VPS仅在工具调用涉及浏览器会话、账户绑定工作流或住宅网络身份重要的情况下才有用。对于普通的API和数据库工具,普通的VPS通常就足够了。
有关部署细节,请参见 如何在住宅IP VPS上自托管MCP服务器 和更广泛的 VPS管理:实用指南。
安全检查清单
MCP安全应集中在最小权限、明确权限、日志记录和批准门槛上。 不要仅仅因为协议使集成变得简单而公开强大的工具。
检查清单:
- 公开狭窄的工具,而不是广泛的shell访问。
- 将只读工具与可写工具分开。
- 要求远程服务器进行身份验证。
- 记录每个工具调用和结果。
- 为昂贵的操作添加速率限制。
- 对破坏性操作要求人工批准。
- 避免在提示或响应中嵌入秘密。
- 清理用户提供的输入。
- 监控错误和异常使用。
- 保持服务器依赖项更新。
MCP服务器是一个安全边界。将其视为一个。
常见错误
大多数MCP错误源于过早暴露过多功能。 演示服务器可以是广泛的。生产服务器应是狭窄的、文档化的和可观察的。
避免:
- 执行任意命令的工具。
- 具有不受限制写访问的数据库工具。
- 没有审计日志。
- 对不可逆操作没有批准。
- 返回给模型的秘密。
- 没有身份验证的公共服务器。
- 将MCP与应用权限的替代品混淆。
- 从笔记本电脑运行生产工具。
从只读上下文工具开始。仅在您拥有日志、测试和批准流程后添加写操作。
常见问题解答
什么是MCP协议?
MCP协议是模型上下文协议,一个开放标准,用于将AI应用连接到工具、资源、提示和外部系统。 它为构建者提供了一个通用的客户端-服务器模式,用于工具发现和上下文访问。
MCP仅适用于Claude吗?
不,MCP起源于Anthropic的生态系统,但被设计为一个开放协议,其他AI客户端和工具也可以实现。 其价值在于标准化:一个服务器可以为多个兼容客户端提供服务。
什么是MCP服务器?
MCP服务器是一个向MCP客户端公开工具、资源或提示的服务。 它可以连接到文件、API、数据库、CRM、监控系统或内部工作流,具体取决于构建者选择公开的内容。
MCP与函数调用有什么不同?
函数调用通常是模型/API特定的,而MCP定义了一个更广泛的客户端-服务器协议,用于发现和使用工具和上下文。 MCP服务器可以将API、文件、提示和资源包装在可重用的接口中。
我需要VPS来运行MCP吗?
当服务器必须24/7运行、接收Webhook、访问私有系统、保持日志或支持生产工作流时,您需要VPS。 本地服务器适合开发和个人工具。
MCP服务器应该在住宅IP VPS上运行吗?
只有当其工具使用浏览器会话、基于账户的工作流或地理敏感的网络访问时,MCP服务器才需要住宅IP VPS。 对于普通的API工具,普通的云VPS通常就足够了。当网络身份影响可靠性时,使用住宅基础设施。
MCP在生产中安全吗?
当工具狭窄、经过身份验证、记录、速率限制并对敏感操作进行批准时,MCP可以在生产中安全。 如果您在没有权限和监控的情况下暴露广泛的系统访问,则不安全。
结论
MCP为AI构建者提供了一种将模型连接到有用工具和上下文的通用方式,但生产价值取决于严谨的服务器设计。 协议是接口;您的权限、日志、部署和批准门槛使其安全。
从只读工具开始,然后添加狭窄的操作。将生产服务器托管在您可以监控和恢复的基础设施上。当您的MCP工具还需要浏览器自动化、稳定的住宅身份或账户绑定的网络工作流时,请使用 VoyraCloud住宅IP VPS。

