MCP
Model Context Protocol 协议
MCP(Model Context Protocol)是 LLM 工具调用的开放标准,让 ChatGPT / Claude / Cursor 通过统一协议调用任何工具与数据源。本频道讲清 Hosts / Clients / Servers 三层架构、传输层(stdio / Streamable HTTP)、以及如何用 @modelcontextprotocol/sdk 为你的业务写一个 MCP Server。
共 12 篇文章
本频道你会学到什么
以下是这个频道覆盖的核心主题,每篇精选文章都会围绕其中若干点展开。
- MCP 架构
- 传输层
- Tools / Resources / Prompts
- OAuth 鉴权
- 提示词注入防护
- 上线前清单
Codex CLI 接入 MCP 服务器:config.toml 配置全字段手册
Codex CLI 通过 config.toml 里的 [mcp_servers] 表接 MCP 服务器:stdio 用 command/args/env,远程用 url/bearer_token/http_headers,还有 startup_timeout_sec、enabled_tools、required 等控制面。本文按 codex 源码的配置结构逐项讲清。
阅读全文MCP Apps 解读:让 MCP Server 在对话里渲染交互式 UI(SEP-1865)
MCP Apps(SEP-1865,Final)拆解:工具声明 ui:// 资源,宿主在沙箱 iframe 里渲染交互式 HTML——数据可视化、表单、仪表盘直接长在对话里。机制、安全模型、官方 SDK 代码与八家宿主支持面一文讲清。
阅读全文Model Hardware Standard 解读:MHS 如何让 AI 智能体安全操控物理设备
Anthropic 8-27 公告的 Model Hardware Standard(MHS)研究预览版拆解:标准化驱动 + read/write 原语 + MCP/CLI/代码文件三种控制机制,六家机构实测数据与八家硬件厂商跟进——开源在即的物理设备操控标准。
阅读全文MCP 客户端特性现状:Elicitation 当立,Roots 与 Sampling 已弃用(SEP-2577)
2026-07-28 规范版重排了 MCP 客户端特性:Roots 与 Sampling 被弃用(SEP-2577,保留期至少 12 个月),Elicitation 保留并新增 URL 模式。逐条拆解三特性的现状、弃用原因与迁移方向。
阅读全文MCP stdio 传输详解:消息帧、进程生命周期与向后兼容(2026-07-28 规范版)
MCP stdio 传输的规范级拆解:一行一个 JSON-RPC 的消息帧、stdout/stderr 的硬性边界、取消与优雅关停的进程生命周期规则、崩溃重启语义,以及 server/discover 探测向后兼容的三种结果。
阅读全文MCP 授权机制拆解:OAuth 2.1 落进 MCP 的完整流程(2026-07-28 规范版)
MCP 授权规范逐条拆解:角色映射(服务器=资源服务器、客户端=OAuth 客户端)、RFC9728 发现、三种客户端注册方式、iss 响应校验表、resource 参数与 canonical URI、token 使用红线与 step-up 授权流。
阅读全文MCP 调试实战:Inspector、日志规范与连接问题排查链
MCP 集成调试的官方方法:Inspector 交互式测试 UI 为什么是第一站、stdio 与 Streamable HTTP 的日志怎么打(notifications/message 已在 2026-07-28 规范版弃用)、启动失败三类根因与连接失败五步排查链。
阅读全文MCP 安全指南:官方 8 类攻击面与缓解清单
MCP 官方安全最佳实践拆解:Confused Deputy、Token Passthrough、SSRF、会话劫持、本地 Server 攻击、OAuth URL 校验、stdio 代理安全、权限最小化——每类攻击的原理与官方缓解要求。
阅读全文MCP 服务器开发实战:协议、调试、安全与生产部署
MCP 服务器 production 必备能力:协议深入(JSON-RPC 2.0 / lifecycle / capabilities 协商)、Inspector 调试、安全模式(prompt injection / OAuth scope / 审计)、三种传输选型(stdio / Streamable HTTP / SSE)实战。
阅读全文MCP Server 部署到 Cloudflare Workers:从边缘跑 MCP
把 MCP Server 部署到 Cloudflare Workers:std↔streamable HTTP 转换、Edge Runtime 限制、KV 持久化、wrangler 配置与生产部署清单。
阅读全文自己搭一个 MCP Server:从零到发布的完整指南
用 @modelcontextprotocol/sdk 从零搭一个 MCP Server 并发布:项目初始化、声明工具、选传输层、本地自测、OAuth 鉴权与上线清单。
阅读全文Model Context Protocol 完全指南:MCP 工作机制与实战
MCP 是什么、它如何标准化 LLM 的工具调用,以及如何动手写一个 MCP Server,把你的数据或 API 暴露给 ChatGPT、Claude 和 Cursor。
阅读全文