这张卡讲清 MCP 热度之下容易被忽略的工程本质与交付责任。

核心拆解:MCP 解决的是 M 个应用乘 N 个工具的重复集成问题——工具封装一次,任何支持协议的应用都能复用。与函数调用的层次差在于:函数调用是模型与单应用的输出约定,MCP 在其上规范了工具的托管、发现与传输。最容易误用的地方是把接入 MCP 当成能力升级:工具描述含糊、返回数据脏、权限过宽这些老问题原样继承,协议只换了插座,没换电器。

增量判断:对国内 FDE,MCP 的价值与风险都在私有化语境——协议让企业内部系统能力标准化暴露,但服务器本身有版本、有进程、有权限,是要纳入上线检查与降级预案的运维对象。客户会问这个第三方服务器连了哪些库,答不清就是审计风险。

行动建议:为每个接入的 MCP 服务器登记来源、版本与权限范围,纳入上线检查清单。权限范围每季度复核一次。登记成本远低于事后补查。

—— FDEChina编辑部 · 实战派

定义

模型上下文协议(MCP,Model Context Protocol)是一个开放标准,把工具、数据源与提示模板封装成统一的客户端-服务器接口,让任何支持协议的 AI 应用都能即插即用地复用这些能力。

展开

它解决的是组合爆炸问题:M 个智能体应用对接 N 个企业系统,原本要写 M 乘 N 次集成代码,有了协议,工具封装一次即可复用。与函数调用的辨析在于层次——函数调用是模型与单个应用之间的输出约定,MCP 在其之上规范了工具的托管、发现与传输方式。常见误用是把接入 MCP 当成能力升级:工具描述含糊、返回数据脏、权限过宽这些老问题原样继承,协议只换了插座,没换电器。

FDE 交付语境下,MCP 服务器是新增的运维与安全边界:它有版本、有进程、有权限,私有化部署时要纳入上线检查与降级预案,出问题时客户会问「这个第三方服务器连了我哪些库」。把每个接入的 MCP 服务器登记来源、版本与权限范围,是智能体上线检查清单里最容易省略、事后最容易被审计追问的一项。

参见

MCP 专题智能体上线检查清单智能体专题