MCP(模型上下文协议)(2026.08.24)
概念编号:056
一句话理解
MCP 是让 AI 应用按照统一方式连接外部工具和数据的一套协议。
苏苏的入门解释
MCP:模型扩展协议。
作用:Agent 通过 MCP 打通传统 IT 软件和模型之间的数据。
这个理解抓住了 MCP 的实际价值。更准确的正式名称是 Model Context Protocol,通常翻译为“模型上下文协议”。
具体解释
模型本身只能处理它能看到的输入,不能凭空打开电脑里的文件、查询数据库或操作日历。MCP 把外部能力整理成一套模型和 AI 应用都能理解的连接方式。
一个典型的 MCP 结构包括:
- Host:承载 AI 交互的应用,例如 Codex、Claude Desktop 或其他 Agent 工作台;
- Client:Host 中负责与 MCP Server 通信的部分;
- Server:把某个软件、数据库、文件系统或 API 的能力暴露出来;
- Tools:可以被调用的动作,例如搜索、创建记录或执行查询;
- Resources:可以被读取的资料或数据;
- Prompts:服务方提供的可复用提示模板。
模型通常不会直接连接软件,而是由 Host、Client 和 Server 按协议传递请求与结果。最终能做什么,还取决于用户授权、工具权限、审批设置和 Server 的实现。
它能解决什么问题
- 让不同 AI 应用以相对统一的方式接入同一个外部服务;
- 让 Agent 从“只能聊天”变成可以搜索、读写文件、查询数据库和调用业务系统;
- 减少每个 AI 应用都单独开发一套连接适配器的重复工作;
- 把工具能力、数据来源和权限边界显式呈现出来,方便检查。
边界与安全
- MCP 不是一个模型:它负责连接和描述能力,不负责生成答案。
- MCP 不是某个具体工具:Notion MCP、飞书 MCP、Playwright MCP 都是不同的 Server 或实现。
- 接入不等于安全:本地 Server 可能执行代码,远程 Server 可能接触账号和业务数据。
- 只读和写入风险不同:搜索资料通常比发消息、改数据库、删除文件和发布内容风险低。
- 返回内容也可能不可信:网页、文档和工具返回结果可能包含提示注入,Agent 不应盲目照做。
例子
当 Codex 通过 MCP 连接 Obsidian、Notion 或浏览器时,它可以在用户授权范围内读取资料、搜索内容或调用工具;这些工具结果随后会作为上下文交回模型,帮助模型继续完成任务。
相关概念
- Agent(智能体)(2026.08.18):MCP 通常是 Agent 获得外部行动能力的连接层。
- 上下文窗口(Context Window)(2026.08.24):工具返回结果会进入当前上下文。
- Skill(AI技能)(2026.08.24):Skill 规定任务方法,MCP 提供可调用的外部能力。
- MCP项目合集:现有 MCP 项目和实践入口。
来源
- MCP项目合集:已有项目和 MCP 归档资料。
- AI学习导航:MCP 与 Skills 主题入口及生态整理。
- 本轮 AI 概念清单原始笔记:提供“打通传统 IT 软件和模型之间的数据”的入门解释。
概念卡更新日志
- 2026.08.24|创建概念卡:依据用户提供的实践性解释、已有 MCP 项目合集和 AI 学习导航的 MCP 主题整理,登记为 056。
🔐 GitHub 评论(Giscus)
正在连接 GitHub 评论…