MCP 协议完全指南

深入学习 Model Context Protocol 的协议机制、工程实现和生态应用。覆盖 MCP Server 快速入门、OAuth、远程服务、SSE 传输、Gateway 高并发、工具设计、多 Agent 约束层、AI 原生应用商店和企业集成,帮助开发者构建可复用、可治理的 AI 工具连接层。

本专栏共 13 篇文章 · 创建于 2026-02-06
1

MCP 协议:架构与能力边界

从第一性原理理解 Model Context Protocol:Host、Client、Server、JSON-RPC 生命周期、Capability 协商、Tools、Resources、Prompts、Transport 与授权边界。本文区分协议保证和应用策略,说明如何选择 SDK、测试 Server,并避免把发现文档或 Schema 误当成安全控制。

2

MCP 生产实践:传输、OAuth、会话与大结果治理

面向生产环境设计 MCP Server:选择 stdio 或 Streamable HTTP,校验 OAuth 访问令牌,将会话绑定到真实 Principal,执行 Tool 鉴权,分页返回大结果,并把 Annotation 与 Tool Result 视为不可信输入。包含 Node.js 安全边界示例。

3

MCP Server 性能:Node.js 与 Go 如何选

不要把单次基准测试当成 Node.js 与 Go 的通用排名。本文从 Transport、JSON-RPC framing、Tool 执行、下游 I/O、内存、尾延迟、部署和团队成本拆解 MCP Server 性能,并给出可复现的工作负载协议、原始数据要求和迁移决策框架,帮助团队按真实瓶颈决定调优、隔离或重写。

4

Go MCP Transport:旧式 SSE 的实现边界

从协议 Profile、服务端生成的 Session、JSON-RPC 关联、有界事件队列、取消、心跳、代理缓冲、认证和优雅关闭等边界,说明如何用 Go 理解并实现 MCP Transport。本文把旧式 SSE 视为兼容路径,先评估当前 Streamable HTTP,不把不完整的传输片段包装成可直接上线的完整 Server。

5

MCP Gateway 设计:会话扩展与背压

面向生产环境设计 MCP Gateway 的会话管理、路由、背压、授权和故障恢复边界。本文区分当前与旧式 Transport,说明连接池和 Session 亲和性的适用条件,提供有界 Go 风格核心片段,并覆盖分布式状态、可观测性、重连、重复投递与基于真实工作负载的压测方法,帮助团队避免把网关容量、亲和性和 Redis 方案误写成协议保证。

6

用 Node.js 与 TypeScript 构建最小 MCP Server

使用 Node.js、TypeScript、官方 MCP SDK、Zod 和 stdio 构建并验证一个本地 MCP Server。教程聚焦一个有界的只读 Tool,覆盖编译、Inspector 调试、stdout 日志、Client 配置和常见故障,并明确远程或有副作用部署前必须补充的认证、授权、限流和测试。

7

为 AI Agent 编写高质量工具 (Tools) 的最佳实践

系统总结为 AI Agent 编写高质量 MCP Tools 的工程最佳实践。覆盖工具命名、description 四要素、跨工具消歧义、JSON Schema 参数约束、枚举设计、错误处理、isError 返回、安全护栏、权限控制、操作确认和三层测试方法,帮助开发者提升 LLM 工具选择准确率、调用可靠性和维护性。

8

MCP 规范版本:OAuth、HTTP 与 Tool Hint

按版本理解 MCP 在远程 HTTP、认证授权、Session、Tool Annotation 和 Capability Discovery 方面的变化。本文区分规范要求、OAuth Profile、SDK 行为、Registry 和 Host 约定,给出升级 Server 的迁移清单与测试矩阵,避免把 Hint、Schema 或发现元数据误当成安全控制。

9

MCP Registry 治理:发现、来源与安全安装

按版本理解 MCP Registry 与 Catalog 的职责边界,适合维护公开发现平台、企业私有索引和 Agent 工具供应链的团队。本文说明 Registry 能证明什么、如何审核 Package 与 Remote Metadata,以及在 MCP 能力进入 Agent 前建立审批、来源、版本固定、凭证、回滚、撤销和删除控制。

10

MCP、A2A 与 A2UI:安全组合 Agent 边界

面向生产系统的 MCP 工具边界、A2A 式远程任务委派与 A2UI 式界面契约组合指南。理解每种方法服务的边界、何时 Local Workflow 更安全,以及如何执行身份和对象授权,并测试 Artifact、Action、Cancellation、Retry、Privacy 与 Rollback。

11

多 Agent 系统中的 MCP:协议边界,而非 Policy Engine

面向生产系统的 MCP 式 Tool Boundary 指南:不将 Schema 或 Protocol Metadata 误当授权。学习如何围绕固定实现组合可信身份、对象级 Policy、限额、审批、并发控制、Audit、不可信 Tool Result 处理和 Failure Recovery,构建可验证的多 Agent 控制平面。

12

远程 MCP 企业 OAuth 集成与授权边界

面向企业远程 MCP Server 设计可审计的 OAuth 身份边界,区分认证、Token 校验与对象级授权。本文覆盖受保护资源元数据、发现、PKCE、JWT 与 JWKS 轮转、租户隔离、浏览器边界、下游委托访问、失败关闭和生产测试,避免把有效 Token 误当成任意 Tool 调用权限,并提供企业集成决策框架。

13

MCP Apps:产品架构、分发与信任边界

实践性分析 MCP 产品如何连接 Host、Client、Server、Tools、Resources、身份、计费、审批和分发,适合设计远程集成、内部工具和 Catalog 产品的团队。本文不把协议当作应用商店,帮助团队判断何时应将能力产品化,并在发布前建立可靠性、隐私、授权、计量、回滚、卸载和供应链治理。