MCP
MCP 常见问题
关于 MCP 客户端、服务端、工具、安全、落地,以及它和 Skill 的区别。
MCP 是一个工具吗?
不是。MCP 不是某个具体工具,而是一层协议,让 AI 客户端能发现并调用服务端暴露的能力。
我一定需要 MCP 服务端吗?
如果 AI 客户端要访问外部系统,服务端通常就是暴露这个系统的安全边界。做简单本地实验时可以很小,做生产系统时就应该把它当基础设施看待。
MCP 和普通 API 有什么区别?
普通 API 通常是给应用代码用的。MCP 能力则是为了让 AI 客户端和模型知道什么时候用、怎么用,所以名称、描述、schema、权限和错误尤其重要。
MCP 默认安全吗?
没有任何协议能自动把不安全的能力变安全。你还是要做最小权限、校验、确认流程、审计日志,以及读写动作分离。
MCP 和 Skill 什么关系?
MCP 给 agent 访问能力;Skill 教 agent 如何完成可重复任务。Skill 可以指示 agent 去用 MCP 工具,但 Skill 不是工具本身。
新手该从哪里开始?
先做一个只读能力,定义清楚 schema,连到客户端,再测试 agent 怎么选择和使用它。等权限和错误都清楚了,再加写入类动作。