MCP是什么?工具、资源、权限与实际应用完整解释
直接回答:MCP(Model Context Protocol)是一个让AI应用以标准方式连接外部数据和工具的开放协议。官方把它类比为AI应用的“USB-C接口”:Server可以暴露Tools、Resources、Prompts等能力,Host/Client决定如何把这些能力提供给模型和用户。2026-07-28规范进一步强化了授权并更新了协议核心。[1][2][3]

三类核心能力怎么理解
| 能力 | 作用 | 典型例子 |
|---|---|---|
| Tools | 可执行动作 | 发消息、查数据库、创建日程 |
| Resources | 提供上下文数据 | 文件、Schema、知识库、日历内容 |
| Prompts | 可复用交互模板 | 会议总结、旅行规划等预设流程 |
MCP不等于Agent
MCP解决的是“怎么标准化连接”,Agent解决的是“模型如何决定下一步”。一个普通聊天应用也可以使用MCP读取资源;一个Agent也可以不用MCP而直接调用原生API。
权限应该在哪里控制
协议只是一层能力接口。真正的授权仍需要Host、Server和外部系统共同负责:OAuth/Token、scope、用户确认、工具白名单、日志、敏感操作审批。
实际应用
- IDE通过MCP读取代码库、Issue和文档。
- AI助手读取Calendar并创建事件。
- 企业AI读取数据库Schema,再调用只读查询工具。
- 设计助手访问Figma/文件资源并把结果交给代码工具。
2026年实现时注意版本
MCP规范持续演进。新实现应以最新规范和官方SDK为准,不要从旧博客复制早期握手、会话或授权实现。
注意:MCP Server暴露了工具,不代表模型就应该无条件调用。删除、发送、付款、改权限等高风险工具仍应要求显式确认。
资料核验日期:2026-08-09。产品功能、套餐、API、平台规则与地区可用性会变化,正式使用前请再次查看官方页面。
参考来源
- Model Context Protocol:Introduction(official,核验于 2026-08-09)
- Model Context Protocol:Understanding MCP servers(official,核验于 2026-08-09)
- Model Context Protocol:2026-07-28 Specification(official,核验于 2026-08-09)
更新记录
- 2026-08-09:完成官方/一手来源核验、结构化撰写与发布边界检查。
© 版权声明
文章版权归作者所有,未经允许请勿转载。