Skip to content

MCP 介绍

MCP(Model Context Protocol,模型上下文协议)是一套让 AI 应用以统一方式连接外部业务能力的协议。可以把它理解为 AI 使用公司系统时的一种“标准插座”:AI 不需要为每个系统学习一套不同的调用方式,系统也不需要为每个 AI 工具单独开发连接器。

例如,经过授权的 AI 可以通过 MCP 查询监控指标、读取业务说明、汇总待办事项,或者在严格控制下提交一项变更。能做什么取决于平台和业务系统授予的权限,而不是 AI 自行决定。

  • MCP 不是让 AI 自动获得所有系统权限的通道。
  • MCP 不会绕过业务审批、数据权限、网络隔离或已有安全流程。
  • MCP Server 不是把数据库、后台接口或生产机器直接暴露给 AI。
  • AI 的回答不等于业务结论;涉及财务、客户、生产变更或合规判断时,仍应由责任人复核。
概念 通俗理解 例子
MCP Client 使用能力的一方 Codex、内部 AI 助手。
MCP Server 提供业务能力的一方 监控、数据库、工单或资产系统的 MCP 服务。
Tool 让 AI 主动执行的受控操作 查询告警、创建工单、执行已批准的变更。
Resource 让 AI 读取的上下文资料 指标目录、数据字典、服务说明、只读配置。
Prompt 可复用的任务模板 “按当前告警和服务目录生成排障摘要”。
员工在 Codex 提出任务
-> Codex 通过 Gateway 请求已授权能力
-> Gateway 检查 API Key、权限、限流和来源 IP
-> 业务 MCP Server 再检查业务规则并返回结果
-> 平台记录调用审计

因此,员工只会看到已获授权的服务和能力。平台管理员可以控制授权范围,服务负责人可以为高风险操作增加确认、范围限制或直接拒绝。

角色 应做的事
使用者 只使用工作所需的权限;不共享 API Key;对重要结论和写操作结果进行复核。
业务负责人 确认哪些数据和操作适合开放给 AI,定义高风险操作的审批与回滚要求。
MCP Server 开发者 声明能力风险,校验业务对象和参数,不把敏感凭据或无权限数据返回给 Client。
平台与运维人员 管理 namespace、权限、网络访问、审计和上线流程。