Apakah MCP, dan Mengapa Setiap Alat AI Tiba-tiba Bertutur Dengannya?
Sepanjang sebahagian besar dekad yang lalu, menyambungkan model AI kepada alat syarikat bermaksud integrasi tersuai untuk setiap pasangan. Model Context Protocol, piawaian terbuka yang diperkenalkan Anthropic pada November 2024, menggantikannya dengan satu palam yang muat di mana-mana — dan OpenAI, Google serta Microsoft semuanya telah menerimanya sejak itu. Beginilah cara ia benar-benar berfungsi, dan senarai semak yang nyata sebelum anda menyambungkan salah satunya kepada data pasukan anda.
Buka aplikasi desktop Claude dan minta ia menyemak pull request terbuka pasukan anda, dan ia boleh terus melakukannya. Bukan kerana Anthropic membina integrasi GitHub ke dalam Claude. Kerana di suatu tempat — pasukan IT anda, vendor, atau seorang pembangun di GitHub — seseorang menulis program kecil yang bertutur dalam protokol bernama MCP, dan Claude sudah tahu cara bertutur dengan apa-apa sahaja yang bertutur dalam protokol itu. Perkara yang sama kini benar bagi ChatGPT, Gemini Google, dan Microsoft Copilot. Penumpuan itu, lebih daripada mana-mana keluaran ciri tunggal, ialah sebab MCP menjadi perkara yang hampir setiap vendor AI habiskan setahun yang lalu untuk membina sokongannya.
Apa sebenarnya MCP
MCP bermaksud Model Context Protocol. Anthropic mereka bentuknya, dan membuka sumber spesifikasi bersama SDK pertama pada 25 November 2024. Bahan pelancarannya sendiri menggambarkan idea itu dengan analogi yang melekat: anggap MCP sebagai port USB-C untuk aplikasi AI — satu piawaian penyambung fizikal, bukan kabel berbeza untuk setiap aksesori. Semasa pelancaran, Anthropic menamakan pengguna awal yang sudah membina sokongan MCP ke dalam produk mereka sendiri, termasuk syarikat perisian enterprise Block dan Apollo, serta pembuat alat pembangun Zed, Replit, Codeium, dan Sourcegraph. Aplikasi desktop Claude dikeluarkan, pada hari yang sama, dengan keupayaan menjalankan pelayan MCP secara tempatan pada mesin seseorang.
Masalah yang diselesaikannya: N alat kali M sumber data
Masalah yang diselesaikan MCP ada nama yang jurutera gunakan secara santai: masalah integrasi N-kali-M. Katakan sebuah syarikat menggunakan lima alat AI yang perlu bertindak atas data syarikat — Claude, ChatGPT, GitHub Copilot, Cursor, dan bot sokongan dalaman — dan data itu tinggal di lapan tempat: Slack, GitHub, pangkalan data Postgres, Salesforce, Notion, Google Drive, Jira, dan API dalaman. Tanpa protokol bersama, menyambungkan setiap alat kepada setiap sumber dengan cara yang berguna memerlukan sehingga empat puluh integrasi berasingan — lima kali lapan — masing-masing dengan skema pengesahannya sendiri, pengendalian ralatnya sendiri, dan cukai penyelenggaraannya sendiri setiap kali salah satu API itu berubah bentuk. Tambah alat AI keenam dan bilangannya melonjak kepada empat puluh lapan. Dalam amalan, tiada siapa membina kesemua empat puluh. Setiap vendor AI membina segelintir yang mereka nilai berbaloi dengan masa kejuruteraan, dan yang lain kekal manual: salin, tampal, jelaskan semula, ulang.
MCP menukar pendaraban menjadi penambahan. Syarikat yang mahu Claude membaca pangkalan data Postgresnya tidak membina penyambung Postgres khusus Claude. Ia membina — atau menggunakan semula yang sudah diterbitkan orang lain — satu pelayan MCP yang mendedahkan Postgres, dan pelayan itu berfungsi dengan Claude, ChatGPT, Gemini, atau mana-mana ejen lain yang serasi MCP tanpa kod tambahan. Senarai Anthropic sendiri, semasa pelancaran, menamakan pelayan sedia bina untuk Google Drive, Slack, GitHub, Git, Postgres, dan alat automasi pelayar bernama Puppeteer. Maksudnya bukan bahawa Anthropic akan membina semuanya. Maksudnya sesiapa sahaja boleh, dan katalog pelayan yang tersedia telah berkembang jauh melepasi apa yang boleh dikendalikan kakitangan oleh satu syarikat.
Bagaimana protokol ini sebenarnya berfungsi
Jika bingkai ceritanya diketepikan, MCP ialah protokol klien-pelayan yang agak biasa, sengaja direka tanpa glamor. Ia mentakrifkan tiga peranan. Host ialah aplikasi yang seseorang benar-benar buka — Claude Desktop, IDE seperti Cursor, aplikasi ChatGPT. Host membenamkan MCP Client, yang membuka sambungan terus dan berkeadaan kepada MCP Server — program kecil yang mendedahkan satu sistem tertentu: pangkalan data, alat tiket, sistem fail, atau API dalaman. Klien dan pelayan bertukar mesej berformat JSON-RPC 2.0, format panggilan prosedur jauh yang ringan dan sudah biasa dalam infrastruktur sedia ada, melalui salah satu daripada dua pengangkutan: stdio, apabila pelayan ialah program yang berjalan secara tempatan pada mesin yang sama, atau Streamable HTTP, apabila ia perkhidmatan yang dihoskan dan berjalan di tempat lain.
Apa yang boleh didedahkan pelayan tertumpu pada tiga primitif. Tools ialah fungsi yang model boleh panggil untuk mengambil tindakan — create_task, run_query, send_message — dan model yang memutuskan bila memanggil salah satunya berdasarkan perbualan. Resources ialah konteks baca sahaja yang Host boleh tarik masuk dan serahkan kepada model tanpa model perlu memintanya — kandungan fail, skema pangkalan data, tiket sokongan. Prompts ialah templat boleh guna semula yang dicetuskan pengguna — «ringkaskan utas ini» atau «draf kemas kini status» yang sudah sedia, yang seseorang panggil secara jelas, bukannya sesuatu yang model putuskan untuk lakukan sendiri. Pelayan yang dibina dengan baik jelas tentang yang mana antara tiga itu ditawarkan untuk satu keupayaan, kerana perbezaan itulah yang menentukan sama ada alat AI yang disambungkan boleh melihat sesuatu atau mengubahnya.
Siapa lagi yang menerimanya, dan bila
Beberapa bulan pertama MCP ialah projek Anthropic sahaja. Itu berubah pantas, dan dengan cara yang benar-benar luar biasa dalam AI: pesaing langsung bertumpu pada protokol satu syarikat, bukan mengeluarkan protokol mereka sendiri. OpenAI menambah sokongan MCP pada Agents SDK-nya pada Mac 2025, membolehkan pembangun menyambungkan aliran kerja ejen kepada mana-mana pelayan MCP dan bukannya membina integrasi alat tersuai khusus OpenAI. Bulan berikutnya, Google DeepMind mengesahkan bahawa Gemini dan kit pembangunan ejennya sendiri juga akan menyokong MCP — langkah yang Google gandingkan dengan protokol pelengkapnya sendiri, Agent2Agent, yang bertujuan membenarkan ejen bebas menyelaraskan antara satu sama lain dan bukannya dengan alat. Menjelang Mei 2025, Microsoft telah membawa sokongan MCP asli ke Windows 11 melalui apa yang dipanggilnya Windows AI Foundry, dengan sokongan juga masuk ke dalam GitHub Copilot dan Copilot Studio.
Tiada satu pun daripada empat syarikat itu bersetuju tentang banyak perkara apabila ia melibatkan seni bina model, harga, atau strategi platform. Keempat-empatnya kini mengeluarkan produk yang bertutur dalam protokol yang sama untuk menyambungkan ejen kepada alat. Itu cukup jarang dalam industri ini untuk menjadi cerita yang sebenar — lebih daripada mana-mana ciri individu yang MCP memungkinkan.
Mengapa ini soal kepercayaan, bukan sekadar paip
Penumpuan itu benar-benar berguna, dan itulah juga sebab MCP wajar diteliti, bukan dipercayai secara buta. Protokol yang menjadikan mudah bagi ejen untuk menyambung kepada sistem syarikat anda ialah protokol yang menjadikan mudah bagi sambungan yang dibina dengan buruk atau dikonfigurasi dengan buruk untuk mencapai sistem yang sama. MCP sendiri tidak menghalangnya. Spesifikasi mentakrifkan bagaimana klien dan pelayan bertutur antara satu sama lain — ia tidak berkata apa-apa tentang siapa yang dibenarkan memberi sambungan, apa yang sambungan itu dibenarkan sentuh, atau sama ada sesiapa akan perasan jika ada yang tidak kena. Pilihan itu sepenuhnya terletak pada sesiapa yang membina atau mengkonfigurasi pelayan atau klien tertentu di hadapan anda. Sesetengah vendor membina semuanya dengan teliti. Sesetengahnya tidak membina langsung, dan protokol tidak akan menghentikan mereka.
MCP ialah protokol wayar, bukan sistem kawalan akses. Ia memiawaikan bagaimana ejen meminta alat untuk melakukan sesuatu. Sama ada permintaan itu berlingkup, dilog, dan boleh dibatalkan ialah keputusan yang seseorang buat — atau tidak buat — di atasnya.
Senarai semak sebelum anda menyambungkan salah satunya
Sebelum pasukan anda menyambungkan pelayan MCP — sama ada produk vendor, alat sumber terbuka yang seseorang temui di GitHub, atau sesuatu yang dibina dalaman — enam soalan memisahkan sambungan yang ditadbir daripada pintu terbuka. Tiada satu pun memerlukan anda membaca spesifikasi. Ia hanya memerlukan seseorang bertanya sebelum mengklik lulus, dan benar-benar membaca jawapan yang skrin sambungan kembalikan.
| Tanya ini | Seperti apa yang baik | Berwaspada |
|---|---|---|
| Skop atau Tools apa yang dimintanya? | Terperinci Senarai bernama dan khusus yang anda boleh baca sebelum meluluskan — «cipta tugas, baca mesej dalam saluran ini». | Menyeluruh «Akses akaun penuh» tanpa senarai terperinci tentang apa yang ia benar-benar boleh lakukan. |
| Baca sahaja, atau boleh menulis dan bertindak? | Terasing Akses baca secara lalai; sebarang tindakan yang mengubah data memerlukan pemberian tersendiri yang kelihatan. | Digabung Akses tulis disertakan secara automatik, tanpa cara untuk mengetahui keupayaan mana melakukan apa. |
| Setiap orang, atau dikongsi seluruh pasukan? | Setiap orang Setiap orang log masuk dengan log masuk mereka sendiri; ejen hanya boleh melihat apa yang orang itu boleh lihat. | Dikongsi Satu kunci API atau akaun perkhidmatan digunakan seluruh pasukan, memintas kebenaran individu. |
| Adakah log audit tentang apa yang dilakukannya? | Dilogg Setiap panggilan Tool direkodkan — siapa yang menyambungkannya, apa yang disentuh, dan bila. | Tanpa log Tiada rekod selain apa yang alat AI itu sendiri pilih untuk memberitahu anda telah berlaku. |
| Bolehkah ia dibatalkan serta-merta? | Serta-merta Satu suis, berkuat kuasa serta-merta, dari halaman tetapan yang anda kawal. | Tertangguh Pembatalan memerlukan tiket sokongan, panggilan vendor, atau langsung tidak mungkin. |
| Adakah membatalkannya merosakkan perkara lain? | Terpencil Berlingkup pada sambungan yang satu itu; mematikannya hanya menjejaskan itu. | Terbelit Berkongsi kelayakan dengan alat lain, jadi membatalkan satu secara senyap merosakkan tiga yang lain. |
Seperti apa sebenarnya sambungan yang dibina dengan baik
Persediaan MCP FabricLoop sendiri ialah satu jawapan konkrit kepada senarai semak itu — bukan kerana ia luar biasa, tetapi kerana setiap bahagian memetakan terus kepada salah satu daripada enam soalan di atas, dan ada gunanya menamakan mekanik sebenar dan bukannya versi pemasarannya. FabricLoop berjalan sebagai kedua-dua peranan serentak: ia pelayan MCP yang alat luar sambungkan, jadi Cursor, Claude, atau ChatGPT boleh mencipta tugas, menambah komen, atau membaca nota menggunakan kebenaran FabricLoop milik orang tertentu — dan ia klien MCP yang menyambung ke luar, jadi saluran boleh menarik masuk aplikasi MCP vendor, seperti GitHub atau Linear, dan @mention-nya seperti rakan sepasukan.
Setiap sambungan, dalam mana-mana arah, bermula dengan seseorang, bukan workspace. Menyambungkan klien luaran seperti Cursor membuka skrin persetujuan OAuth di app.fabricloop.com/oauth/consent, tempat orang itu memilih workspace dan meluluskan Tools khusus yang diminta klien — klien kemudian hanya boleh bertindak dengan skop yang diberikan pada skrin itu, di bawah kebenaran satu orang itu, tidak sekali-kali akaun perkhidmatan yang dikongsi. Arah sebaliknya berjalan dengan cara yang sama: pentadbir boleh mendayakan aplikasi MCP vendor untuk seluruh pasukan, tetapi setiap orang masih melengkapkan log masuk mereka sendiri sebelum ia berfungsi untuk mereka, dan pentadbir boleh menetapkan aplikasi itu kepada mod baca sahaja atau mengehadkannya kepada senarai benarkan Tools tertentu, bukannya segala yang vendor dedahkan.
Setiap klien yang disambungkan muncul pada skrin tetapan di sebelah kawalan Batalkan yang memutuskannya serta-merta — halaman orang itu sendiri, bukan tiket sokongan. Pada pelan Enterprise, aktiviti itu — termasuk pemberian MCP dan apa yang ejen yang disambungkan benar-benar lakukan — masuk ke log audit yang pasukan keselamatan boleh semak atas permintaan, bukannya tangkapan skrin yang ditarik dari utas sembang selepas kejadian.
Tiada satu pun daripada itu kejuruteraan eksotik. Ia set keputusan yang kecil dan sengaja tidak glamor, diulang secara konsisten: lingkupkannya, ikatkannya kepada seseorang, logkannya, jadikan ia boleh dibatalkan tanpa kerosakan sampingan. Itu hujah yang sama yang dibuat tapak ini tentang Legibility secara lebih luas — akses yang boleh anda namakan, log, dan batalkan mengalahkan akses yang tidak perlu difikirkan sesiapa — dan MCP hanya menyampaikan itu apabila seseorang membina dengan cara itu. Protokol menjadikan paipnya piawai. Ia tidak menjadikan tadbir urus automatik.
Keputusan yang benar-benar penting
MCP tidak akan hilang, dan membantahnya pada ketika ini sedikit seperti membantah USB. Setiap pembekal model utama kini mengeluarkannya, senarai pelayan yang tersedia terus berkembang, dan ejen yang tidak dapat mencapai alat anda, bagi kebanyakan kerja sebenar, ialah ejen yang tidak dapat berbuat banyak. Keputusan yang menarik bukan sama ada membenarkan alat AI menyambung kepada sistem anda — semakin lama, suatu versi keputusan itu sudah dibuat untuk anda, satu integrasi pada satu masa, apabila alat yang pasukan anda sudah guna senyap-senyap menambah sokongan MCP di bawah ciri yang anda klik tanpa membaca huruf kecil. Keputusan yang masih benar-benar milik anda ialah apa yang anda semak sebelum mengklik lulus.
MCP memiawaikan bagaimana ejen AI meminta alat untuk melakukan sesuatu. Ia tidak melakukan apa-apa untuk memiawaikan sama ada permintaan itu selamat untuk diberikan — bahagian itu masih, dan akan kekal, keputusan orang yang mengklik «lulus».
