MCP(模型上下文协议)(2026.08.24)

概念编号:056

一句话理解

MCP 是让 AI 应用按照统一方式连接外部工具和数据的一套协议。

苏苏的入门解释

MCP:模型扩展协议。

作用:Agent 通过 MCP 打通传统 IT 软件和模型之间的数据。

这个理解抓住了 MCP 的实际价值。更准确的正式名称是 Model Context Protocol,通常翻译为“模型上下文协议”。

具体解释

模型本身只能处理它能看到的输入,不能凭空打开电脑里的文件、查询数据库或操作日历。MCP 把外部能力整理成一套模型和 AI 应用都能理解的连接方式。

一个典型的 MCP 结构包括:

  • Host:承载 AI 交互的应用,例如 Codex、Claude Desktop 或其他 Agent 工作台;
  • Client:Host 中负责与 MCP Server 通信的部分;
  • Server:把某个软件、数据库、文件系统或 API 的能力暴露出来;
  • Tools:可以被调用的动作,例如搜索、创建记录或执行查询;
  • Resources:可以被读取的资料或数据;
  • Prompts:服务方提供的可复用提示模板。

模型通常不会直接连接软件,而是由 Host、Client 和 Server 按协议传递请求与结果。最终能做什么,还取决于用户授权、工具权限、审批设置和 Server 的实现。

它能解决什么问题

  • 让不同 AI 应用以相对统一的方式接入同一个外部服务;
  • 让 Agent 从“只能聊天”变成可以搜索、读写文件、查询数据库和调用业务系统;
  • 减少每个 AI 应用都单独开发一套连接适配器的重复工作;
  • 把工具能力、数据来源和权限边界显式呈现出来,方便检查。

边界与安全

  • MCP 不是一个模型:它负责连接和描述能力,不负责生成答案。
  • MCP 不是某个具体工具:Notion MCP、飞书 MCP、Playwright MCP 都是不同的 Server 或实现。
  • 接入不等于安全:本地 Server 可能执行代码,远程 Server 可能接触账号和业务数据。
  • 只读和写入风险不同:搜索资料通常比发消息、改数据库、删除文件和发布内容风险低。
  • 返回内容也可能不可信:网页、文档和工具返回结果可能包含提示注入,Agent 不应盲目照做。

例子

当 Codex 通过 MCP 连接 Obsidian、Notion 或浏览器时,它可以在用户授权范围内读取资料、搜索内容或调用工具;这些工具结果随后会作为上下文交回模型,帮助模型继续完成任务。

相关概念

来源

概念卡更新日志

  • 2026.08.24|创建概念卡:依据用户提供的实践性解释、已有 MCP 项目合集和 AI 学习导航的 MCP 主题整理,登记为 056