MCP 介绍
MCP 是什么
Section titled “MCP 是什么”MCP(Model Context Protocol,模型上下文协议)是一套让 AI 应用以统一方式连接外部业务能力的协议。可以把它理解为 AI 使用公司系统时的一种“标准插座”:AI 不需要为每个系统学习一套不同的调用方式,系统也不需要为每个 AI 工具单独开发连接器。
例如,经过授权的 AI 可以通过 MCP 查询监控指标、读取业务说明、汇总待办事项,或者在严格控制下提交一项变更。能做什么取决于平台和业务系统授予的权限,而不是 AI 自行决定。
- MCP 不是让 AI 自动获得所有系统权限的通道。
- MCP 不会绕过业务审批、数据权限、网络隔离或已有安全流程。
- MCP Server 不是把数据库、后台接口或生产机器直接暴露给 AI。
- AI 的回答不等于业务结论;涉及财务、客户、生产变更或合规判断时,仍应由责任人复核。
四个常用概念
Section titled “四个常用概念”| 概念 | 通俗理解 | 例子 |
|---|---|---|
| MCP Client | 使用能力的一方 | Codex、内部 AI 助手。 |
| MCP Server | 提供业务能力的一方 | 监控、数据库、工单或资产系统的 MCP 服务。 |
| Tool | 让 AI 主动执行的受控操作 | 查询告警、创建工单、执行已批准的变更。 |
| Resource | 让 AI 读取的上下文资料 | 指标目录、数据字典、服务说明、只读配置。 |
| Prompt | 可复用的任务模板 | “按当前告警和服务目录生成排障摘要”。 |
在本平台中如何使用
Section titled “在本平台中如何使用”员工在 Codex 提出任务 -> Codex 通过 Gateway 请求已授权能力 -> Gateway 检查 API Key、权限、限流和来源 IP -> 业务 MCP Server 再检查业务规则并返回结果 -> 平台记录调用审计因此,员工只会看到已获授权的服务和能力。平台管理员可以控制授权范围,服务负责人可以为高风险操作增加确认、范围限制或直接拒绝。
不同角色的责任
Section titled “不同角色的责任”| 角色 | 应做的事 |
|---|---|
| 使用者 | 只使用工作所需的权限;不共享 API Key;对重要结论和写操作结果进行复核。 |
| 业务负责人 | 确认哪些数据和操作适合开放给 AI,定义高风险操作的审批与回滚要求。 |
| MCP Server 开发者 | 声明能力风险,校验业务对象和参数,不把敏感凭据或无权限数据返回给 Client。 |
| 平台与运维人员 | 管理 namespace、权限、网络访问、审计和上线流程。 |