CoAI
指南

MCP是什么?连接AI与外部工具的标准协议:原理、用法与注意事项

MCP(Model Context Protocol)是一项开放标准,用于把Claude、ChatGPT等AI应用连接到外部工具和数据。本文依据官方信息,梳理它的原理、2026年7月最新规范的变化、支持的工具、上手方法以及安全方面的注意事项。

2026年10月4日阅读约8分钟

想让Claude读取Google云端硬盘里的资料,想让AI操作Slack或GitHub——作为「连接AI与外部工具和数据」的通用规则,被广泛使用的正是MCP(Model Context Protocol)。它由Anthropic于2024年11月发布,如今不仅Claude,ChatGPT、Gemini、Microsoft Copilot、Cursor等主流AI工具也都已支持。本文依据官方规范与各厂商文档,梳理MCP的原理、最新规范的变化、上手方法,以及安全使用的注意事项。

MCP是什么

MCP是一项把AI应用连接到外部系统的开放标准(协议)。Anthropic在2024年11月25日的发布中,将MCP描述为「连接AI系统与数据源的通用开放标准」,并表示它将用单一协议取代此前各自为政的集成方式。

官方网站把MCP比作「AI应用的USB-C接口」:正如USB-C用一种规格连接各种设备,MCP也用统一的方式把AI应用与外部工具和数据连接起来。

  • MCP服务器: 以MCP格式向AI提供外部服务或数据功能的一方(例如Google云端硬盘、GitHub、企业内部数据库的接入口)
  • 支持MCP的AI应用: 连接MCP服务器并使用其功能的一方(例如Claude、ChatGPT、Cursor)

MCP服务器只需做一次,任何支持MCP的AI应用都能使用,这是它的一大优势。

为什么需要MCP

AI再聪明,如果无法访问你手边的文件、企业内部系统和工作中使用的SaaS信息,能做的事情也很有限。Anthropic在发布中形容AI模型「被困在信息孤岛和遗留系统之中」,并指出每接入一个新数据源都需要单独实现,这阻碍了互联系统的扩展。

在MCP出现之前,每个AI应用、每个集成对象都需要开发专门的集成功能。AI应用越多、集成对象越多,需要开发的数量就成倍增长。MCP在两者之间加入一层通用标准,让AI应用一方只需「支持MCP」,服务一方只需「提供MCP服务器」,双方就能互相连通。

另外,Anthropic已于2025年12月将MCP捐赠给Linux基金会旗下的Agentic AI Foundation,目前MCP由一个中立组织而非某家特定企业主导开发。该基金会的创始成员包括Anthropic、Block和OpenAI,AWS、Google、Microsoft等也已加入。

架构:主机、客户端、服务器

MCP规范把参与的角色分为三类,通信使用JSON-RPC 2.0格式的消息。

  • 主机: 用户直接操作的AI应用本身(Claude应用、Claude Code、Cursor等)
  • 客户端: 主机内部负责与单个MCP服务器建立连接的部分
  • 服务器: 提供外部工具或数据的程序

与服务器的连接方式(传输方式)有两种标准。

  • stdio: AI应用在本地电脑上启动服务器并直接通信的方式,用于操作本地文件等场景
  • Streamable HTTP: 通过HTTP连接互联网上服务器的方式,用于与云服务集成(远程MCP服务器)

此前使用的HTTP+SSE方式已被弃用,官方要求迁移到Streamable HTTP。

服务器提供的三种功能

MCP服务器能向AI应用提供的功能主要有以下三种。

  • 工具(Tools): AI模型可以执行的功能,例如「搜索文件」「发送邮件」「创建工单」等实际操作
  • 资源(Resources): 供AI或用户参考的数据与上下文,例如文件内容、数据库信息等
  • 提示词(Prompts): 由用户调用的固定消息或工作流模板

其中最常用的是工具。AI在对话中判断「用这个工具就能回答」时,会调用MCP服务器的工具,并根据结果作答或执行下一步操作。

还有一种反方向的功能,即服务器在执行过程中向用户询问补充信息的引导(Elicitation),例如由服务器一方发起确认:「要登记到哪个项目?」

最新规范(2026-07-28)的变化

MCP规范以日期管理版本,截至2026年10月的最新版是2026年7月28日发布的「2026-07-28」。官方博客称这是「发布以来规模最大的一次修订」。主要变化如下。

  • 无状态化: 取消了连接时的初始化流程(握手)和会话机制,每次交互彼此独立。这一变化是为了让大规模服务器更易于运营
  • 多轮往返请求: 当服务器需要向用户确认等情况时,改为由服务器返回「需要补充信息」,再由客户端附上信息重新发送请求
  • 部分功能弃用: 原属客户端功能的采样(Sampling)、根目录(Roots)、日志(Logging)被弃用。在正式移除前至少有12个月的过渡期,期间仍可继续使用
  • 认证强化: 基于OAuth的授权流程更加严格
  • 扩展框架: 在核心规范之外,建立了定义官方扩展的机制。用于处理耗时任务的「Tasks」,以及可在聊天界面中显示图表、表单等交互界面的「MCP Apps」,都通过这一框架提供

普通用户基本不需要更改设置;但如果你自己开发或运营MCP服务器,最好确认一下对新规范的支持情况。

支持MCP的主要AI工具

根据各厂商官方文档,主要支持情况如下。

  • Claude(网页版与桌面应用): 可以通过「连接器」连接MCP服务器。用于添加远程MCP服务器的自定义连接器,免费套餐也可使用1个。桌面应用还可以把在本地运行的MCP服务器作为扩展安装
  • Claude Code: 可通过MCP连接外部工具和数据源,一条命令即可添加服务器
  • ChatGPT: 启用开发者模式后,可以使用同时包含读取与写入操作的MCP工具。Plus、Pro、Business、Enterprise、Education各套餐的网页版均可使用
  • OpenAI API: 可以通过Responses API或Agents SDK调用远程MCP服务器的工具
  • Gemini: Gemini CLI支持MCP服务器,Gemini API的托管智能体也能连接远程MCP服务器
  • Microsoft: VS Code中的GitHub Copilot以及Copilot Studio支持MCP。Windows也以预发布版形式提供了管理MCP服务器的机制
  • Cursor: 可通过MCP连接外部工具和数据源

在服务器一侧,像Notion、GitHub这样由服务提供方自己发布官方MCP服务器的例子也越来越多。另有用于查找公开MCP服务器的官方目录「MCP Registry」,但截至2026年10月仍是预览版,主要定位为供其他目录服务抓取信息的基础设施。

上手方法

在Claude中使用

最简单的方法是在Claude应用中启用连接器。根据Claude帮助中心的说明,在左侧菜单的「Customize(自定义)」中打开「Connectors(连接器)」,从列表中选择想用的服务进行连接,再登录该服务即可使用。即使是列表中没有的服务,只要提供方公开了远程MCP服务器的URL,就可以通过「Add custom connector(添加自定义连接器)」输入URL来添加。在Team套餐和Enterprise套餐中,由组织管理员添加连接器,各成员再用自己的账号连接。

在ChatGPT中使用

在ChatGPT中,从设置里的「Security and login」启用Developer mode(开发者模式),即可连接自己准备的MCP服务器。不过OpenAI将其定位为面向开发者的功能,因此稳妥起见,建议先从官方提供的集成功能开始尝试。

面向开发者

自己开发MCP服务器时,可以使用官方SDK,目前提供TypeScript、Python、C#、Go、Rust、Ruby、Java、Swift、PHP、Kotlin共10种语言。在Claude Code、Cursor、VS Code中,通过配置文件或命令注册服务器后,即可立即验证运行效果。

关于借助MCP把多项工作交给AI的思路,也欢迎参阅AI智能体是什么?。

安全方面的注意事项

MCP赋予AI「在外部实际执行操作的能力」,在带来便利的同时,一旦使用不当,也可能导致信息泄露或意外操作。MCP规范本身也明确指出,工具相当于执行任意代码,必须谨慎对待,而且无法在协议层面强制保证安全。

  • 只使用可信提供方的服务器: Claude帮助中心提醒,恶意服务器可能尝试提示词注入(向AI混入不当指令的攻击),因此只应连接可信的服务器
  • 本地服务器尤其要谨慎: 在本地电脑上运行的MCP服务器可以在电脑上执行任意代码。VS Code文档也提醒只添加来自可信提供方的服务器
  • 交给AI的信息可能外泄: OpenAI列出的注意事项包括:恶意服务器可能窃取进入AI上下文的机密信息,服务器也可能在不事先通知的情况下更改工具的行为
  • 启用操作前确认的设置: 规范建议让用户能够拒绝工具的执行,并在重要操作前请求确认。发送邮件、删除数据等难以撤销的操作,最好不要让AI自动执行
  • 把权限限制在必要范围内: 在所连接服务中授予的权限(仅读取,还是也允许写入),应控制在用途所需的最小范围

在企业中使用时,由管理员事先确定允许使用的MCP服务器清单,不让个人随意添加,会更加放心。

费用

MCP是开源标准,规范和SDK均以Apache 2.0许可证公开。使用标准本身不产生任何费用。

不过在实际使用时,可能会产生以下费用。

  • AI应用的使用费: Claude、ChatGPT各套餐的费用。在API方面,OpenAI表示只对加载工具定义和调用工具所消耗的词元计费,每次工具调用不另收费用
  • 所连接服务的费用: 通过MCP服务器使用的SaaS或云服务的使用费

总结

MCP是连接AI应用与外部工具和数据的通用插口。随着主流AI工具纷纷支持,一次准备好的MCP服务器可以供多个AI使用,它正成为让AI不仅「查资料」、还能「实际动手操作」的基础。

另一方面,MCP服务器意味着授予AI在外部执行操作的权限。务实的第一步是:先从提供方明确的官方连接器开始尝试,对难以撤销的操作加入确认环节,把权限限制在必要范围内,掌握这些基本原则后再逐步扩大使用范围。

来源: Introducing the Model Context Protocol(Anthropic)、MCP官方网站、MCP规范 2026-07-28、MCP 2026-07-28发布公告(MCP官方博客)、捐赠给Agentic AI Foundation(Anthropic)、安全最佳实践(MCP官方)、通过远程MCP使用自定义连接器(Claude帮助中心)、ChatGPT开发者模式(OpenAI)。本文内容基于2026年10月4日确认的公开信息。

本文提到的工具

返回指南列表