代理式人工智慧與工具使用

模型上下文協定(MCP)

模型上下文協定是一套開放標準,規範由模型驅動的應用程式如何連接外部工具、資料與提示。在這類標準出現前,每個助理都得手工接線每一項整合,造成 N 乘以 M 的客製連接器糾結。MCP 扮演的角色,正如 USB 或語言伺服器協定在各自領域所做的:定義單一介面,任何相容的用戶端便能與任何相容的伺服器對話。

架構上,主機應用程式執行多個 MCP 用戶端,每個用戶端透過 JSON-RPC 與一台 MCP 伺服器維持一個工作階段。伺服器對外暴露三種基元——工具(模型可呼叫的函式)、資源(主機可附加進上下文的可讀資料)、提示(可重用的範本化指令)——並可在執行期被探索,因此主機無須重新編譯就能得知伺服器的能力。傳輸可在本機透過標準輸入輸出,或遠端透過具串流的 HTTP;協定也規範了協商、能力宣告與結構化結果。

MCP 標準化的是「管線」而非「政策」:它不決定一次工具呼叫是否安全、正確或獲授權,因此主機仍須在其上疊加權限控管、沙箱與人工審核。已連接的伺服器可能回傳對抗性內容或指令,使得防範提示注入與最小權限範圍劃定,成為任何實際部署不可或缺的一環。

MCP 定義的是傳輸與能力探索,而非信任:伺服器的工具與回傳資源屬於不受信任的輸入,必須當成提示注入的攻擊面來處理。

又称
MCP模型上下文協定