MCP 协议完全指南

深入学习 Model Context Protocol 的协议机制、工程实现和生态应用。覆盖 MCP Server 快速入门、OAuth、远程服务、SSE 传输、Gateway 高并发、工具设计、多 Agent 约束层、AI 原生应用商店和企业集成,帮助开发者构建可复用、可治理的 AI 工具连接层。

本专栏共 13 篇文章 · 创建于 2026-02-06
1

MCP 协议深度解析:无状态架构、核心能力与安全边界

深入理解 MCP 2026-07-28 无状态协议:解析 Host、Client、Server、server/discover、Tool、Resource、Prompt、Streamable HTTP、MRTR、缓存与 OAuth 授权边界,并提供版本迁移、安全测试、生产检查和可执行的运维审计清单。

2

MCP 生产工程最佳实践:无状态扩展、安全与可靠性

面向 MCP 2026-07-28 设计生产级 Server:覆盖无状态 Streamable HTTP、显式业务状态句柄、OAuth 与对象鉴权、Tool 副作用、缓存、背压、幂等重试、未知执行结果、可观测性和新旧协议隔离,帮助平台团队建立可扩展、可审计且默认拒绝的运行边界,并执行完整上线检查流程。

3

MCP Server 性能:Node.js 与 Go 如何选

不要把单次基准测试当成 Node.js 与 Go 的通用排名。本文从 Transport、JSON-RPC framing、Tool 执行、下游 I/O、内存、尾延迟、部署和团队成本拆解 MCP Server 性能,并给出可复现的工作负载协议、原始数据要求和迁移决策框架,帮助团队按真实瓶颈决定调优、隔离或重写。

4

Go MCP Transport:旧式 SSE 的实现边界

从协议 Profile、服务端生成的 Session、JSON-RPC 关联、有界事件队列、取消、心跳、代理缓冲、认证和优雅关闭等边界,说明如何用 Go 理解并实现 MCP Transport。本文把旧式 SSE 视为兼容路径,先评估当前 Streamable HTTP,不把不完整的传输片段包装成可直接上线的完整 Server。

5

MCP Gateway 架构:无状态路由、安全与高并发设计

面向 MCP 2026-07-28 无状态协议设计生产级 MCP Gateway,解析 Header 路由、版本隔离、能力聚合、OAuth 双 Hop 授权、限流背压、幂等重试、缓存与流式响应,说明 Sticky Session 的 Legacy 边界,并通过取消传播、故障隔离、可观测性和容量测试降低高并发风险。

6

Node.js MCP Server 实战:SDK v2 入门

使用 Node.js、TypeScript SDK v2、Zod 与 stdio 构建 MCP 2026-07-28 Server。教程覆盖固定依赖、Tool Schema、结构化结果、Inspector 调试、现代无状态请求、错误分层、Client 接入和远程部署边界,并提供可复现的类型检查与协议验证步骤。

7

为 AI Agent 编写高质量工具 (Tools) 的最佳实践

系统总结为 AI Agent 编写高质量 MCP Tools 的工程最佳实践。覆盖工具命名、description 四要素、跨工具消歧义、JSON Schema 参数约束、枚举设计、错误处理、isError 返回、安全护栏、权限控制、操作确认和三层测试方法,帮助开发者提升 LLM 工具选择准确率、调用可靠性和维护性。

8

MCP 规范版本:OAuth、HTTP 与 Tool Hint

按版本理解 MCP 在远程 HTTP、认证授权、Session、Tool Annotation 和 Capability Discovery 方面的变化。本文区分规范要求、OAuth Profile、SDK 行为、Registry 和 Host 约定,给出升级 Server 的迁移清单与测试矩阵,避免把 Hint、Schema 或发现元数据误当成安全控制。

9

MCP Registry 治理:发现、来源与安全安装

按版本理解 MCP Registry 与 Catalog 的职责边界,适合维护公开发现平台、企业私有索引和 Agent 工具供应链的团队。本文说明 Registry 能证明什么、如何审核 Package 与 Remote Metadata,以及在 MCP 能力进入 Agent 前建立审批、来源、版本固定、凭证、回滚、撤销和删除控制。

10

MCP、A2A 与 A2UI:安全组合 Agent 边界

面向生产系统的 MCP 工具边界、A2A 式远程任务委派与 A2UI 式界面契约组合指南。理解每种方法服务的边界、何时 Local Workflow 更安全,以及如何执行身份和对象授权,并测试 Artifact、Action、Cancellation、Retry、Privacy 与 Rollback。

11

多 Agent 系统中的 MCP:协议边界,而非 Policy Engine

面向生产系统的 MCP 式 Tool Boundary 指南:不将 Schema 或 Protocol Metadata 误当授权。学习如何围绕固定实现组合可信身份、对象级 Policy、限额、审批、并发控制、Audit、不可信 Tool Result 处理和 Failure Recovery,构建可验证的多 Agent 控制平面。

12

远程 MCP 企业 OAuth 集成与授权边界

面向企业远程 MCP Server 设计可审计的 OAuth 身份边界,区分认证、Token 校验与对象级授权。本文覆盖受保护资源元数据、发现、PKCE、JWT 与 JWKS 轮转、租户隔离、浏览器边界、下游委托访问、失败关闭和生产测试,避免把有效 Token 误当成任意 Tool 调用权限,并提供企业集成决策框架。

13

MCP Apps:产品架构、分发与信任边界

实践性分析 MCP 产品如何连接 Host、Client、Server、Tools、Resources、身份、计费、审批和分发,适合设计远程集成、内部工具和 Catalog 产品的团队。本文不把协议当作应用商店,帮助团队判断何时应将能力产品化,并在发布前建立可靠性、隐私、授权、计量、回滚、卸载和供应链治理。