MCP Hub
3172 字约 11 分钟
domain/aiai/mcpai/hub
2026-07-24
MCP(Model Context Protocol)是标准化 AI 应用与外部能力之间连接的开放协议。它解决了模型应用集成外部工具和数据源时的碎片化问题,通过统一的 Client-Server 架构让任何 AI 应用都能接入任何外部能力。
一、MCP 解决什么问题
在 MCP 出现之前,N 个 AI 应用接入 M 个工具需要 N×M 个集成。MCP 将其简化为 N+M:
- 每个 AI 应用只需实现一个 MCP Client
- 每个外部能力只需实现一个 MCP Server
- 协议层统一处理发现、调用和安全
二、核心参与者
| 角色 | 职责 |
|---|---|
| Host | 面向用户的 AI 应用(如 Claude Desktop、Cursor),管理模型调用和用户交互 |
| Client | MCP 协议实现层,管理与 Server 的连接、能力发现和调用 |
| Server | 暴露外部能力(工具、数据、提示模板)的服务端 |
三、核心能力
| 能力类型 | 用途 | 是否有副作用 |
|---|---|---|
| Tool | 执行操作或计算(搜索、创建、修改、删除) | 可能 |
| Resource | 提供可读取的数据和上下文 | 通常不 |
| Prompt | 提供可复用的提示模板和交互结构 | 不应直接执行 |
四、运行生命周期
启动 → 建立连接 → 初始化握手 → 能力协商 → 正常运行(请求/响应/通知)→ 能力变更 → 关闭连接详见 MCP协议生命周期
五、安全边界
MCP 提供统一的能力暴露和调用接口,但能力是否安全、可靠、可理解、可审计,仍取决于 Client、Server 和业务系统的具体设计。
核心安全原则:
- Server 的工具描述不可自动信任
- Resource 内容可能包含提示注入
- 本地 Server ≠ 可信 Server
- 高风险操作需要用户确认
- 最小权限,默认拒绝
六、概念边界
MCP 是连接模型应用与外部能力的标准化协议层,不等于 Agent 本身,也不负责替代业务系统、权限系统和工作流引擎。
| 概念 | 核心职责 |
|---|---|
| MCP | 标准化模型应用与外部能力之间的连接 |
| API | 提供程序化业务接口 |
| Agent | 进行规划、推理、选择与执行 |
| Function Calling | 模型输出结构化工具调用意图 |
| 插件 | 某个平台定义的扩展机制 |
| RAG | 检索外部知识并注入上下文 |
| 工作流 | 按规则组织多个步骤和状态 |
七、架构总览
详见 MCP架构总览
八、目录结构
06_MCP/
├── 00_MCP-Hub.md ← 本文件
├── 协议基础/ ← 协议如何运行
├── 核心角色/ ← Client 和 Server 设计
├── 能力模型/ ← Tool / Resource / Prompt
├── Agent协作/ ← MCP 与 Agent 集成
├── 安全与治理/ ← 认证、权限、安全
├── 工程化/ ← 测试、调试、可观测性
├── 场景接入/ ← GitHub / Obsidian / 数据库
└── 实践/ ← 项目方法论九、文档导航
协议基础 协议基础/
理解 MCP 协议如何运行。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP基础 | MCP 定义、设计目标、核心概念、概念边界 | ⭐ 基础 |
| MCP架构总览 | 角色、边界、信任模型、拓扑结构 | ⭐ 基础 |
| MCP协议生命周期 | 连接、初始化、协商、运行、关闭的完整流程 | ⭐⭐ 进阶 |
| MCP通信与传输 | stdio 与 HTTP 传输方式、消息格式、网络安全 | ⭐⭐ 进阶 |
| MCP消息与数据模型 | JSON-RPC 消息结构、内容类型、Schema、分页 | ⭐⭐ 进阶 |
| MCP能力发现 | 能力声明、列表、缓存、动态更新、冲突处理 | ⭐⭐ 进阶 |
| MCP错误处理 | 错误分类、重试、熔断、降级、模型可理解错误 | ⭐⭐ 进阶 |
| MCP版本与兼容性 | 协议版本、Schema 演进、废弃策略、迁移期 | ⭐⭐ 进阶 |
核心角色
Client 和 Server 的设计方法。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP Client设计 | Client 职责、多 Server 管理、缓存、路由、恢复 | ⭐⭐ 进阶 |
| MCP Server设计 | Server 分层、拆分粒度、凭证管理、部署 | ⭐⭐ 进阶 |
| MCP状态与会话 | 状态管理、会话隔离、断线恢复、幂等、多租户 | ⭐⭐ 进阶 |
| MCP多Server管理 | 注册、连接池、能力聚合、路由、故障转移 | ⭐⭐ 进阶 |
能力模型
Tool、Resource、Prompt 的设计与接入。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP Tool能力 | Tool 分类、设计维度、调用流程、安全分级 | ⭐ 基础 |
| MCP资源模型 | Resource URI、缓存、权限、与 Tool 的区别 | ⭐ 基础 |
| MCP Prompt能力 | Prompt 模板、参数、安全约束、与 Tool/Resource 区别 | ⭐ 基础 |
| MCP能力设计指南 | 如何选择 Tool/Resource/Prompt,粒度和组合设计 | ⭐⭐ 进阶 |
| MCP工具接入 | 从 API/CLI/SDK 封装 Tool 的完整流程 | ⭐⭐ 进阶 |
Agent 协作
MCP 如何与 Agent 系统集成。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP与Agent协作 | Agent 循环、工具选择、错误处理、多 Agent | ⭐⭐ 进阶 |
| MCP上下文管理 | Token 优化、上下文裁剪、选择性暴露、摘要压缩 | ⭐⭐ 进阶 |
| MCP与插件系统 | MCP vs 插件/SDK 对比、迁移路径、混合架构 | ⭐⭐ 进阶 |
| MCP与函数调用 | Function Calling 映射、Schema 转换、多模型适配 | ⭐⭐ 进阶 |
| MCP与RAG | 检索增强生成集成、Resource+Tool 分工、注入防护 | ⭐⭐ 进阶 |
| MCP与工作流编排 | DAG、状态机、条件分支、长任务、断点续跑 | ⭐⭐ 进阶 |
安全与治理
安全、认证和权限设计。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP安全边界 | 信任边界、威胁模型、注入防护、审计 | ⭐⭐ 进阶 |
| MCP认证与授权 | OAuth 2.1、Token、凭证管理、身份类型 | ⭐⭐⭐ 高级 |
| MCP权限设计 | 最小权限、风险分级、审批机制、RBAC/ABAC | ⭐⭐⭐ 高级 |
| MCP审计与风险控制 | 审计日志、风险分级、合规框架、异常检测、应急响应 | ⭐⭐⭐ 高级 |
工程化
测试、调试、部署和运维。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP测试策略 | 三层测试、Mock、合约测试、模型选择测试 | ⭐⭐ 进阶 |
| MCP调试与诊断 | 故障排查树、常见问题、Inspector 工具 | ⭐⭐ 进阶 |
| MCP日志与可观测性 | 结构化日志、指标、追踪、审计、告警 | ⭐⭐ 进阶 |
| MCP生态与实现选型 | SDK 生态、评估框架、部署模式、选型维度 | ⭐⭐ 进阶 |
| MCP性能与扩展性 | 初始化延迟、并发、缓存、限流、上下文膨胀 | ⭐⭐ 进阶 |
| MCP部署与运维 | 本地/容器/远程部署、灰度发布、Secret 管理 | ⭐⭐⭐ 高级 |
场景接入
具体系统的 MCP 集成方案。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP与GitHub | 仓库操作、PR 管理、风险分级、Token 管理 | ⭐⭐ 进阶 |
| MCP与Obsidian | Vault 操作、笔记管理、路径安全、回滚 | ⭐⭐ 进阶 |
| MCP与数据库 | 读写分离、SQL 安全、脱敏、事务、审计 | ⭐⭐ 进阶 |
| MCP与本地知识库 | 文件访问、索引、RAG 集成、隐私 | ⭐⭐ 进阶 |
| MCP与API网关 | 网关代理模式、能力聚合、认证传递、流量管理 | ⭐⭐ 进阶 |
| MCP与云服务 | 云服务接入、IAM 认证、权限映射、成本控制 | ⭐⭐ 进阶 |
| MCP与文件系统 | 文件读写、路径安全、权限控制、编码处理 | ⭐⭐ 进阶 |
| MCP与向量数据库 | Pinecone/Weaviate/Qdrant/Milvus/Chroma 接入、Resource vs Tool、搜索参数、RAG 集成 | ⭐⭐ 进阶 |
| MCP与浏览器自动化 | Puppeteer/Playwright、沙箱策略、提示注入防护、accessibility tree | ⭐⭐ 进阶 |
| MCP与消息队列 | Kafka/RabbitMQ/SQS 接入、异步消息处理、幂等、死信队列 | ⭐⭐ 进阶 |
| MCP与企业内部系统 | CRM/ERP/OA 接入、SSO 集成、权限映射、合规审计 | ⭐⭐⭐ 高级 |
| MCP与终端命令 | Shell 命令执行、白名单、沙箱、命令注入防护 | ⭐⭐ 进阶 |
| MCP与代码仓库 | 多平台抽象、认证适配、大仓库优化、代码安全 | ⭐⭐ 进阶 |
实践
项目级方法论。
| 文档 | 说明 | 难度 |
|---|---|---|
| MCP项目实践 | 完整项目模板、架构设计、安全模型、部署方案 | ⭐⭐⭐ 高级 |
九、推荐阅读路线
入门路线
适合刚接触 MCP 的开发者。
MCP基础 → MCP架构总览 → MCP Tool能力 → MCP资源模型 → MCP Prompt能力 → MCP工具接入Server 开发路线
适合开发 MCP Server 的工程师。
MCP基础 → MCP Server设计 → MCP能力设计指南 → MCP错误处理 → MCP安全边界 → MCP测试策略Client 开发路线
适合开发 MCP Client 或 Host 的工程师。
MCP基础 → MCP Client设计 → MCP协议生命周期 → MCP能力发现 → MCP通信与传输Agent 系统路线
适合构建 Agent 系统的开发者。
MCP基础 → MCP与Agent协作 → MCP能力设计指南 → MCP权限设计 → MCP日志与可观测性安全路线
适合关注安全的专业人员。
MCP安全边界 → MCP认证与授权 → MCP权限设计 → MCP与数据库 → MCP与GitHub十、待补充主题
当前 MCP 知识体系已覆盖协议基础、核心角色、能力模型、Agent 协作、安全治理、工程化和场景接入。
后续可扩展方向:
- MCP与移动端:iOS/Android 应用中的 MCP 集成
- MCP与语音助手:语音交互场景下的 MCP 应用
- MCP与物联网:IoT 设备的 MCP 接入
- MCP最佳实践案例集:真实项目的经验总结
十一、最近更新
| 日期 | 变更 |
|---|---|
| 2026-07-23 | 新增 MCP与API网关:网关代理模式、能力聚合、认证传递、流量管理、故障隔离 |
| 2026-07-23 | 新增 MCP与消息队列:消息队列场景接入,覆盖异步消息处理、幂等、死信队列、权限控制 |
| 2026-07-23 | 新增 MCP与浏览器自动化:浏览器自动化场景接入,覆盖 Tool/Resource 设计、沙箱策略、安全风险 |
| 2026-07-23 | 创建子目录结构,新增 11 篇文档(RAG、函数调用、工作流编排、插件系统、多Server管理、状态与会话、上下文管理、版本与兼容性、性能与扩展性、部署与运维、生态与实现选型) |
| 2026-07-23 | 系统完善 MCP 知识体系,新增 12 篇文档,扩充 8 篇文档,建立完整知识地图 |
| 2026-06-08 | 初始创建 MCP 目录和基础文档 |