想让Claude读取Google云端硬盘里的资料,想让AI操作Slack或GitHub——作为「连接AI与外部工具和数据」的通用规则,被广泛使用的正是MCP(Model Context Protocol)。它由Anthropic于2024年11月发布,如今不仅Claude,ChatGPT、Gemini、Microsoft Copilot、Cursor等主流AI工具也都已支持。本文依据官方规范与各厂商文档,梳理MCP的原理、最新规范的变化、上手方法,以及安全使用的注意事项。
MCP是什么
MCP是一项把AI应用连接到外部系统的开放标准(协议)。Anthropic在2024年11月25日的发布中,将MCP描述为「连接AI系统与数据源的通用开放标准」,并表示它将用单一协议取代此前各自为政的集成方式。
官方网站把MCP比作「AI应用的USB-C接口」:正如USB-C用一种规格连接各种设备,MCP也用统一的方式把AI应用与外部工具和数据连接起来。
- MCP服务器: 以MCP格式向AI提供外部服务或数据功能的一方(例如Google云端硬盘、GitHub、企业内部数据库的接入口)
- 支持MCP的AI应用: 连接MCP服务器并使用其功能的一方(例如Claude、ChatGPT、Cursor)
MCP服务器只需做一次,任何支持MCP的AI应用都能使用,这是它的一大优势。
为什么需要MCP
AI再聪明,如果无法访问你手边的文件、企业内部系统和工作中使用的SaaS信息,能做的事情也很有限。Anthropic在发布中形容AI模型「被困在信息孤岛和遗留系统之中」,并指出每接入一个新数据源都需要单独实现,这阻碍了互联系统的扩展。
在MCP出现之前,每个AI应用、每个集成对象都需要开发专门的集成功能。AI应用越多、集成对象越多,需要开发的数量就成倍增长。MCP在两者之间加入一层通用标准,让AI应用一方只需「支持MCP」,服务一方只需「提供MCP服务器」,双方就能互相连通。
另外,Anthropic已于2025年12月将MCP捐赠给Linux基金会旗下的Agentic AI Foundation,目前MCP由一个中立组织而非某家特定企业主导开发。该基金会的创始成员包括Anthropic、Block和OpenAI,AWS、Google、Microsoft等也已加入。
架构:主机、客户端、服务器
MCP规范把参与的角色分为三类,通信使用JSON-RPC 2.0格式的消息。
- 主机: 用户直接操作的AI应用本身(Claude应用、Claude Code、Cursor等)
- 客户端: 主机内部负责与单个MCP服务器建立连接的部分
- 服务器: 提供外部工具或数据的程序
与服务器的连接方式(传输方式)有两种标准。
- stdio: AI应用在本地电脑上启动服务器并直接通信的方式,用于操作本地文件等场景
- Streamable HTTP: 通过HTTP连接互联网上服务器的方式,用于与云服务集成(远程MCP服务器)
此前使用的HTTP+SSE方式已被弃用,官方要求迁移到Streamable HTTP。
服务器提供的三种功能
MCP服务器能向AI应用提供的功能主要有以下三种。
- 工具(Tools): AI模型可以执行的功能,例如「搜索文件」「发送邮件」「创建工单」等实际操作
- 资源(Resources): 供AI或用户参考的数据与上下文,例如文件内容、数据库信息等
- 提示词(Prompts): 由用户调用的固定消息或工作流模板
其中最常用的是工具。AI在对话中判断「用这个工具就能回答」时,会调用MCP服务器的工具,并根据结果作答或执行下一步操作。
还有一种反方向的功能,即服务器在执行过程中向用户询问补充信息的引导(Elicitation),例如由服务器一方发起确认:「要登记到哪个项目?」
最新规范(2026-07-28)的变化
MCP规范以日期管理版本,截至2026年10月的最新版是2026年7月28日发布的「2026-07-28」。官方博客称这是「发布以来规模最大的一次修订」。主要变化如下。
- 无状态化: 取消了连接时的初始化流程(握手)和会话机制,每次交互彼此独立。这一变化是为了让大规模服务器更易于运营
- 多轮往返请求: 当服务器需要向用户确认等情况时,改为由服务器返回「需要补充信息」,再由客户端附上信息重新发送请求
- 部分功能弃用: 原属客户端功能的采样(Sampling)、根目录(Roots)、日志(Logging)被弃用。在正式移除前至少有12个月的过渡期,期间仍可继续使用
- 认证强化: 基于OAuth的授权流程更加严格
- 扩展框架: 在核心规范之外,建立了定义官方扩展的机制。用于处理耗时任务的「Tasks」,以及可在聊天界面中显示图表、表单等交互界面的「MCP Apps」,都通过这一框架提供
普通用户基本不需要更改设置;但如果你自己开发或运营MCP服务器,最好确认一下对新规范的支持情况。
支持MCP的主要AI工具
根据各厂商官方文档,主要支持情况如下。
- Claude(网页版与桌面应用): 可以通过「连接器」连接MCP服务器。用于添加远程MCP服务器的自定义连接器,免费套餐也可使用1个。桌面应用还可以把在本地运行的MCP服务器作为扩展安装
- Claude Code: 可通过MCP连接外部工具和数据源,一条命令即可添加服务器
- ChatGPT: 启用开发者模式后,可以使用同时包含读取与写入操作的MCP工具。Plus、Pro、Business、Enterprise、Education各套餐的网页版均可使用
- OpenAI API: 可以通过Responses API或Agents SDK调用远程MCP服务器的工具
- Gemini: Gemini CLI支持MCP服务器,Gemini API的托管智能体也能连接远程MCP服务器
- Microsoft: VS Code中的GitHub Copilot以及Copilot Studio支持MCP。Windows也以预发布版形式提供了管理MCP服务器的机制
- Cursor: 可通过MCP连接外部工具和数据源
在服务器一侧,像Notion、GitHub这样由服务提供方自己发布官方MCP服务器的例子也越来越多。另有用于查找公开MCP服务器的官方目录「MCP Registry」,但截至2026年10月仍是预览版,主要定位为供其他目录服务抓取信息的基础设施。
上手方法
在Claude中使用
最简单的方法是在Claude应用中启用连接器。根据Claude帮助中心的说明,在左侧菜单的「Customize(自定义)」中打开「Connectors(连接器)」,从列表中选择想用的服务进行连接,再登录该服务即可使用。即使是列表中没有的服务,只要提供方公开了远程MCP服务器的URL,就可以通过「Add custom connector(添加自定义连接器)」输入URL来添加。在Team套餐和Enterprise套餐中,由组织管理员添加连接器,各成员再用自己的账号连接。
在ChatGPT中使用
在ChatGPT中,从设置里的「Security and login」启用Developer mode(开发者模式),即可连接自己准备的MCP服务器。不过OpenAI将其定位为面向开发者的功能,因此稳妥起见,建议先从官方提供的集成功能开始尝试。
面向开发者
自己开发MCP服务器时,可以使用官方SDK,目前提供TypeScript、Python、C#、Go、Rust、Ruby、Java、Swift、PHP、Kotlin共10种语言。在Claude Code、Cursor、VS Code中,通过配置文件或命令注册服务器后,即可立即验证运行效果。
关于借助MCP把多项工作交给AI的思路,也欢迎参阅AI智能体是什么?。
安全方面的注意事项
MCP赋予AI「在外部实际执行操作的能力」,在带来便利的同时,一旦使用不当,也可能导致信息泄露或意外操作。MCP规范本身也明确指出,工具相当于执行任意代码,必须谨慎对待,而且无法在协议层面强制保证安全。
- 只使用可信提供方的服务器: Claude帮助中心提醒,恶意服务器可能尝试提示词注入(向AI混入不当指令的攻击),因此只应连接可信的服务器
- 本地服务器尤其要谨慎: 在本地电脑上运行的MCP服务器可以在电脑上执行任意代码。VS Code文档也提醒只添加来自可信提供方的服务器
- 交给AI的信息可能外泄: OpenAI列出的注意事项包括:恶意服务器可能窃取进入AI上下文的机密信息,服务器也可能在不事先通知的情况下更改工具的行为
- 启用操作前确认的设置: 规范建议让用户能够拒绝工具的执行,并在重要操作前请求确认。发送邮件、删除数据等难以撤销的操作,最好不要让AI自动执行
- 把权限限制在必要范围内: 在所连接服务中授予的权限(仅读取,还是也允许写入),应控制在用途所需的最小范围
在企业中使用时,由管理员事先确定允许使用的MCP服务器清单,不让个人随意添加,会更加放心。
费用
MCP是开源标准,规范和SDK均以Apache 2.0许可证公开。使用标准本身不产生任何费用。
不过在实际使用时,可能会产生以下费用。
- AI应用的使用费: Claude、ChatGPT各套餐的费用。在API方面,OpenAI表示只对加载工具定义和调用工具所消耗的词元计费,每次工具调用不另收费用
- 所连接服务的费用: 通过MCP服务器使用的SaaS或云服务的使用费
总结
MCP是连接AI应用与外部工具和数据的通用插口。随着主流AI工具纷纷支持,一次准备好的MCP服务器可以供多个AI使用,它正成为让AI不仅「查资料」、还能「实际动手操作」的基础。
另一方面,MCP服务器意味着授予AI在外部执行操作的权限。务实的第一步是:先从提供方明确的官方连接器开始尝试,对难以撤销的操作加入确认环节,把权限限制在必要范围内,掌握这些基本原则后再逐步扩大使用范围。
来源: Introducing the Model Context Protocol(Anthropic)、MCP官方网站、MCP规范 2026-07-28、MCP 2026-07-28发布公告(MCP官方博客)、捐赠给Agentic AI Foundation(Anthropic)、安全最佳实践(MCP官方)、通过远程MCP使用自定义连接器(Claude帮助中心)、ChatGPT开发者模式(OpenAI)。本文内容基于2026年10月4日确认的公开信息。