Ilustrasi paper-craft satu jalan berliku yang merentangi landskap gunung yang sunyi ke bandar futuristik yang bersambung, mewakili satu jalan piawai yang menggantikan labirin laluan berasingan
AI & Kepercayaan

Apakah MCP, dan Mengapa Setiap Alat AI Tiba-tiba Bertutur Dengannya?

Sepanjang sebahagian besar dekad yang lalu, menyambungkan model AI kepada alat syarikat bermaksud integrasi tersuai untuk setiap pasangan. Model Context Protocol, piawaian terbuka yang diperkenalkan Anthropic pada November 2024, menggantikannya dengan satu palam yang muat di mana-mana — dan OpenAI, Google serta Microsoft semuanya telah menerimanya sejak itu. Beginilah cara ia benar-benar berfungsi, dan senarai semak yang nyata sebelum anda menyambungkan salah satunya kepada data pasukan anda.

Editorial FabricLoop
2,650 patah perkataan
12 minit membaca

Buka aplikasi desktop Claude dan minta ia menyemak pull request terbuka pasukan anda, dan ia boleh terus melakukannya. Bukan kerana Anthropic membina integrasi GitHub ke dalam Claude. Kerana di suatu tempat — pasukan IT anda, vendor, atau seorang pembangun di GitHub — seseorang menulis program kecil yang bertutur dalam protokol bernama MCP, dan Claude sudah tahu cara bertutur dengan apa-apa sahaja yang bertutur dalam protokol itu. Perkara yang sama kini benar bagi ChatGPT, Gemini Google, dan Microsoft Copilot. Penumpuan itu, lebih daripada mana-mana keluaran ciri tunggal, ialah sebab MCP menjadi perkara yang hampir setiap vendor AI habiskan setahun yang lalu untuk membina sokongannya.

Apa sebenarnya MCP

MCP bermaksud Model Context Protocol. Anthropic mereka bentuknya, dan membuka sumber spesifikasi bersama SDK pertama pada 25 November 2024. Bahan pelancarannya sendiri menggambarkan idea itu dengan analogi yang melekat: anggap MCP sebagai port USB-C untuk aplikasi AI — satu piawaian penyambung fizikal, bukan kabel berbeza untuk setiap aksesori. Semasa pelancaran, Anthropic menamakan pengguna awal yang sudah membina sokongan MCP ke dalam produk mereka sendiri, termasuk syarikat perisian enterprise Block dan Apollo, serta pembuat alat pembangun Zed, Replit, Codeium, dan Sourcegraph. Aplikasi desktop Claude dikeluarkan, pada hari yang sama, dengan keupayaan menjalankan pelayan MCP secara tempatan pada mesin seseorang.

Dari mana dakwaan teras artikel ini datang
01Anthropic, Introducing the Model Context Protocol — pengumuman asal, 25 November 2024.
02modelcontextprotocol.io — spesifikasi terbuka, SDK rujukan, serta peranan, primitif, dan pengangkutan yang diterangkan di bawah.
03Dokumentasi pembangun dan pengumuman produk OpenAI, Google, dan Microsoft untuk sokongan MCP masing-masing, dipetik mengikut nama dan tarikh anggaran sepanjang teks.

Masalah yang diselesaikannya: N alat kali M sumber data

Masalah yang diselesaikan MCP ada nama yang jurutera gunakan secara santai: masalah integrasi N-kali-M. Katakan sebuah syarikat menggunakan lima alat AI yang perlu bertindak atas data syarikat — Claude, ChatGPT, GitHub Copilot, Cursor, dan bot sokongan dalaman — dan data itu tinggal di lapan tempat: Slack, GitHub, pangkalan data Postgres, Salesforce, Notion, Google Drive, Jira, dan API dalaman. Tanpa protokol bersama, menyambungkan setiap alat kepada setiap sumber dengan cara yang berguna memerlukan sehingga empat puluh integrasi berasingan — lima kali lapan — masing-masing dengan skema pengesahannya sendiri, pengendalian ralatnya sendiri, dan cukai penyelenggaraannya sendiri setiap kali salah satu API itu berubah bentuk. Tambah alat AI keenam dan bilangannya melonjak kepada empat puluh lapan. Dalam amalan, tiada siapa membina kesemua empat puluh. Setiap vendor AI membina segelintir yang mereka nilai berbaloi dengan masa kejuruteraan, dan yang lain kekal manual: salin, tampal, jelaskan semula, ulang.

Tanpa protokol bersama
N alat × M sumber data = sehingga N×M binaan tersuai
5 alat AI × 8 sistem = sehingga 40 integrasi berasingan, masing-masing dengan pengesahan, pengendalian ralat, dan beban penyelenggaraan sendiri.
Dengan MCP
N klien + M pelayan = N + M perkara untuk dibina, sekali setiap satu
5 alat + 8 sistem = 13 bahagian secara keseluruhan. Bina pelayan MCP satu sistem sekali, dan mana-mana alat yang serasi MCP boleh menggunakannya.

MCP menukar pendaraban menjadi penambahan. Syarikat yang mahu Claude membaca pangkalan data Postgresnya tidak membina penyambung Postgres khusus Claude. Ia membina — atau menggunakan semula yang sudah diterbitkan orang lain — satu pelayan MCP yang mendedahkan Postgres, dan pelayan itu berfungsi dengan Claude, ChatGPT, Gemini, atau mana-mana ejen lain yang serasi MCP tanpa kod tambahan. Senarai Anthropic sendiri, semasa pelancaran, menamakan pelayan sedia bina untuk Google Drive, Slack, GitHub, Git, Postgres, dan alat automasi pelayar bernama Puppeteer. Maksudnya bukan bahawa Anthropic akan membina semuanya. Maksudnya sesiapa sahaja boleh, dan katalog pelayan yang tersedia telah berkembang jauh melepasi apa yang boleh dikendalikan kakitangan oleh satu syarikat.

Bagaimana protokol ini sebenarnya berfungsi

Jika bingkai ceritanya diketepikan, MCP ialah protokol klien-pelayan yang agak biasa, sengaja direka tanpa glamor. Ia mentakrifkan tiga peranan. Host ialah aplikasi yang seseorang benar-benar buka — Claude Desktop, IDE seperti Cursor, aplikasi ChatGPT. Host membenamkan MCP Client, yang membuka sambungan terus dan berkeadaan kepada MCP Server — program kecil yang mendedahkan satu sistem tertentu: pangkalan data, alat tiket, sistem fail, atau API dalaman. Klien dan pelayan bertukar mesej berformat JSON-RPC 2.0, format panggilan prosedur jauh yang ringan dan sudah biasa dalam infrastruktur sedia ada, melalui salah satu daripada dua pengangkutan: stdio, apabila pelayan ialah program yang berjalan secara tempatan pada mesin yang sama, atau Streamable HTTP, apabila ia perkhidmatan yang dihoskan dan berjalan di tempat lain.

Apa yang boleh didedahkan pelayan tertumpu pada tiga primitif. Tools ialah fungsi yang model boleh panggil untuk mengambil tindakan — create_task, run_query, send_message — dan model yang memutuskan bila memanggil salah satunya berdasarkan perbualan. Resources ialah konteks baca sahaja yang Host boleh tarik masuk dan serahkan kepada model tanpa model perlu memintanya — kandungan fail, skema pangkalan data, tiket sokongan. Prompts ialah templat boleh guna semula yang dicetuskan pengguna — «ringkaskan utas ini» atau «draf kemas kini status» yang sudah sedia, yang seseorang panggil secara jelas, bukannya sesuatu yang model putuskan untuk lakukan sendiri. Pelayan yang dibina dengan baik jelas tentang yang mana antara tiga itu ditawarkan untuk satu keupayaan, kerana perbezaan itulah yang menentukan sama ada alat AI yang disambungkan boleh melihat sesuatu atau mengubahnya.

Host + Agent
Claude, ChatGPT, Cursor — aplikasi yang anda benar-benar guna
↔
MCP Client
Terbina dalam Host; membuka satu sambungan bagi setiap pelayan
↔
MCP Server
Mendedahkan Tools, Resources, dan Prompts satu sistem
↔
Tool / Data
Slack, GitHub, Postgres, API dalaman

Siapa lagi yang menerimanya, dan bila

Beberapa bulan pertama MCP ialah projek Anthropic sahaja. Itu berubah pantas, dan dengan cara yang benar-benar luar biasa dalam AI: pesaing langsung bertumpu pada protokol satu syarikat, bukan mengeluarkan protokol mereka sendiri. OpenAI menambah sokongan MCP pada Agents SDK-nya pada Mac 2025, membolehkan pembangun menyambungkan aliran kerja ejen kepada mana-mana pelayan MCP dan bukannya membina integrasi alat tersuai khusus OpenAI. Bulan berikutnya, Google DeepMind mengesahkan bahawa Gemini dan kit pembangunan ejennya sendiri juga akan menyokong MCP — langkah yang Google gandingkan dengan protokol pelengkapnya sendiri, Agent2Agent, yang bertujuan membenarkan ejen bebas menyelaraskan antara satu sama lain dan bukannya dengan alat. Menjelang Mei 2025, Microsoft telah membawa sokongan MCP asli ke Windows 11 melalui apa yang dipanggilnya Windows AI Foundry, dengan sokongan juga masuk ke dalam GitHub Copilot dan Copilot Studio.

Tiada satu pun daripada empat syarikat itu bersetuju tentang banyak perkara apabila ia melibatkan seni bina model, harga, atau strategi platform. Keempat-empatnya kini mengeluarkan produk yang bertutur dalam protokol yang sama untuk menyambungkan ejen kepada alat. Itu cukup jarang dalam industri ini untuk menjadi cerita yang sebenar — lebih daripada mana-mana ciri individu yang MCP memungkinkan.

Mengapa ini soal kepercayaan, bukan sekadar paip

Penumpuan itu benar-benar berguna, dan itulah juga sebab MCP wajar diteliti, bukan dipercayai secara buta. Protokol yang menjadikan mudah bagi ejen untuk menyambung kepada sistem syarikat anda ialah protokol yang menjadikan mudah bagi sambungan yang dibina dengan buruk atau dikonfigurasi dengan buruk untuk mencapai sistem yang sama. MCP sendiri tidak menghalangnya. Spesifikasi mentakrifkan bagaimana klien dan pelayan bertutur antara satu sama lain — ia tidak berkata apa-apa tentang siapa yang dibenarkan memberi sambungan, apa yang sambungan itu dibenarkan sentuh, atau sama ada sesiapa akan perasan jika ada yang tidak kena. Pilihan itu sepenuhnya terletak pada sesiapa yang membina atau mengkonfigurasi pelayan atau klien tertentu di hadapan anda. Sesetengah vendor membina semuanya dengan teliti. Sesetengahnya tidak membina langsung, dan protokol tidak akan menghentikan mereka.

MCP ialah protokol wayar, bukan sistem kawalan akses. Ia memiawaikan bagaimana ejen meminta alat untuk melakukan sesuatu. Sama ada permintaan itu berlingkup, dilog, dan boleh dibatalkan ialah keputusan yang seseorang buat — atau tidak buat — di atasnya.

Senarai semak sebelum anda menyambungkan salah satunya

Sebelum pasukan anda menyambungkan pelayan MCP — sama ada produk vendor, alat sumber terbuka yang seseorang temui di GitHub, atau sesuatu yang dibina dalaman — enam soalan memisahkan sambungan yang ditadbir daripada pintu terbuka. Tiada satu pun memerlukan anda membaca spesifikasi. Ia hanya memerlukan seseorang bertanya sebelum mengklik lulus, dan benar-benar membaca jawapan yang skrin sambungan kembalikan.

Tanya iniSeperti apa yang baikBerwaspada
Skop atau Tools apa yang dimintanya? Terperinci Senarai bernama dan khusus yang anda boleh baca sebelum meluluskan — «cipta tugas, baca mesej dalam saluran ini». Menyeluruh «Akses akaun penuh» tanpa senarai terperinci tentang apa yang ia benar-benar boleh lakukan.
Baca sahaja, atau boleh menulis dan bertindak? Terasing Akses baca secara lalai; sebarang tindakan yang mengubah data memerlukan pemberian tersendiri yang kelihatan. Digabung Akses tulis disertakan secara automatik, tanpa cara untuk mengetahui keupayaan mana melakukan apa.
Setiap orang, atau dikongsi seluruh pasukan? Setiap orang Setiap orang log masuk dengan log masuk mereka sendiri; ejen hanya boleh melihat apa yang orang itu boleh lihat. Dikongsi Satu kunci API atau akaun perkhidmatan digunakan seluruh pasukan, memintas kebenaran individu.
Adakah log audit tentang apa yang dilakukannya? Dilogg Setiap panggilan Tool direkodkan — siapa yang menyambungkannya, apa yang disentuh, dan bila. Tanpa log Tiada rekod selain apa yang alat AI itu sendiri pilih untuk memberitahu anda telah berlaku.
Bolehkah ia dibatalkan serta-merta? Serta-merta Satu suis, berkuat kuasa serta-merta, dari halaman tetapan yang anda kawal. Tertangguh Pembatalan memerlukan tiket sokongan, panggilan vendor, atau langsung tidak mungkin.
Adakah membatalkannya merosakkan perkara lain? Terpencil Berlingkup pada sambungan yang satu itu; mematikannya hanya menjejaskan itu. Terbelit Berkongsi kelayakan dengan alat lain, jadi membatalkan satu secara senyap merosakkan tiga yang lain.

Seperti apa sebenarnya sambungan yang dibina dengan baik

Persediaan MCP FabricLoop sendiri ialah satu jawapan konkrit kepada senarai semak itu — bukan kerana ia luar biasa, tetapi kerana setiap bahagian memetakan terus kepada salah satu daripada enam soalan di atas, dan ada gunanya menamakan mekanik sebenar dan bukannya versi pemasarannya. FabricLoop berjalan sebagai kedua-dua peranan serentak: ia pelayan MCP yang alat luar sambungkan, jadi Cursor, Claude, atau ChatGPT boleh mencipta tugas, menambah komen, atau membaca nota menggunakan kebenaran FabricLoop milik orang tertentu — dan ia klien MCP yang menyambung ke luar, jadi saluran boleh menarik masuk aplikasi MCP vendor, seperti GitHub atau Linear, dan @mention-nya seperti rakan sepasukan.

FL
Bagaimana mekaniknya sebenarnya berfungsi

Setiap sambungan, dalam mana-mana arah, bermula dengan seseorang, bukan workspace. Menyambungkan klien luaran seperti Cursor membuka skrin persetujuan OAuth di app.fabricloop.com/oauth/consent, tempat orang itu memilih workspace dan meluluskan Tools khusus yang diminta klien — klien kemudian hanya boleh bertindak dengan skop yang diberikan pada skrin itu, di bawah kebenaran satu orang itu, tidak sekali-kali akaun perkhidmatan yang dikongsi. Arah sebaliknya berjalan dengan cara yang sama: pentadbir boleh mendayakan aplikasi MCP vendor untuk seluruh pasukan, tetapi setiap orang masih melengkapkan log masuk mereka sendiri sebelum ia berfungsi untuk mereka, dan pentadbir boleh menetapkan aplikasi itu kepada mod baca sahaja atau mengehadkannya kepada senarai benarkan Tools tertentu, bukannya segala yang vendor dedahkan.

Setiap klien yang disambungkan muncul pada skrin tetapan di sebelah kawalan Batalkan yang memutuskannya serta-merta — halaman orang itu sendiri, bukan tiket sokongan. Pada pelan Enterprise, aktiviti itu — termasuk pemberian MCP dan apa yang ejen yang disambungkan benar-benar lakukan — masuk ke log audit yang pasukan keselamatan boleh semak atas permintaan, bukannya tangkapan skrin yang ditarik dari utas sembang selepas kejadian.

Tiada satu pun daripada itu kejuruteraan eksotik. Ia set keputusan yang kecil dan sengaja tidak glamor, diulang secara konsisten: lingkupkannya, ikatkannya kepada seseorang, logkannya, jadikan ia boleh dibatalkan tanpa kerosakan sampingan. Itu hujah yang sama yang dibuat tapak ini tentang Legibility secara lebih luas — akses yang boleh anda namakan, log, dan batalkan mengalahkan akses yang tidak perlu difikirkan sesiapa — dan MCP hanya menyampaikan itu apabila seseorang membina dengan cara itu. Protokol menjadikan paipnya piawai. Ia tidak menjadikan tadbir urus automatik.

Keputusan yang benar-benar penting

MCP tidak akan hilang, dan membantahnya pada ketika ini sedikit seperti membantah USB. Setiap pembekal model utama kini mengeluarkannya, senarai pelayan yang tersedia terus berkembang, dan ejen yang tidak dapat mencapai alat anda, bagi kebanyakan kerja sebenar, ialah ejen yang tidak dapat berbuat banyak. Keputusan yang menarik bukan sama ada membenarkan alat AI menyambung kepada sistem anda — semakin lama, suatu versi keputusan itu sudah dibuat untuk anda, satu integrasi pada satu masa, apabila alat yang pasukan anda sudah guna senyap-senyap menambah sokongan MCP di bawah ciri yang anda klik tanpa membaca huruf kecil. Keputusan yang masih benar-benar milik anda ialah apa yang anda semak sebelum mengklik lulus.

Versi satu ayat

MCP memiawaikan bagaimana ejen AI meminta alat untuk melakukan sesuatu. Ia tidak melakukan apa-apa untuk memiawaikan sama ada permintaan itu selamat untuk diberikan — bahagian itu masih, dan akan kekal, keputusan orang yang mengklik «lulus».


Pengambilan utama
01
MCP (Model Context Protocol) ialah piawaian terbuka yang direka Anthropic dan dibuka sumbernya pada 25 November 2024, digambarkan dalam bahan pelancarannya sendiri sebagai «port USB-C untuk aplikasi AI» — satu piawaian penyambung, bukan kabel tersuai untuk setiap aksesori.
02
Ia menyelesaikan masalah integrasi N-kali-M: tanpa protokol bersama, menyambungkan N alat AI kepada M sumber data boleh memerlukan sehingga N×M integrasi binaan tersuai. Dengan MCP, anda bina N klien tambah M pelayan — sekali setiap satu — dan mana-mana alat yang serasi MCP boleh menggunakan mana-mana pelayan yang serasi MCP.
03
Secara teknikal, ia protokol klien-pelayan yang menggunakan mesej JSON-RPC 2.0 melalui stdio (tempatan) atau Streamable HTTP (jauh), dengan pelayan yang mendedahkan tiga primitif: Tools (tindakan yang model boleh panggil), Resources (konteks baca sahaja), dan Prompts (templat yang dicetuskan pengguna).
04
Penerimaan merebak pantas merentas pesaing langsung: OpenAI menambah sokongan MCP pada Agents SDK-nya pada Mac 2025, Google DeepMind mengesahkan sokongan Gemini pada April 2025 bersama protokol Agent2Agent-nya sendiri, dan Microsoft membawa sokongan MCP asli ke Windows 11 dan GitHub Copilot menjelang Mei 2025.
05
MCP ialah protokol wayar, bukan sistem kawalan akses. Ia memiawaikan bagaimana klien dan pelayan bertutur — bukan siapa yang boleh memberi sambungan, apa yang boleh disentuh, atau sama ada sesiapa tahu jika ia menjadi silap. Perlindungan itu ialah pilihan yang setiap pelaksana buat, bukan jaminan yang protokol berikan.
06
Sebelum menyambungkan mana-mana pelayan MCP kepada data pasukan anda, semak enam perkara: skop khusus yang diminta, sama ada baca sahaja atau boleh menulis dan bertindak, sama ada sambungan setiap orang atau dikongsi seluruh pasukan, sama ada log audit wujud, sama ada ia boleh dibatalkan serta-merta, dan sama ada membatalkannya merosakkan perkara lain yang berkongsi kelayakannya.
07
Sambungan dengan skop menyeluruh, tanpa pembezaan baca/tulis, kunci API yang dikongsi seluruh pasukan, tanpa log audit, dan tanpa laluan pembatalan yang bersih gagal hampir setiap soalan senarai itu serentak — dan berbaloi ditolak, tidak kira betapa bergunanya alat itu kelihatan dalam demo.
08
Pelaksanaan MCP FabricLoop sendiri menjawab senarai itu secara konkrit: persetujuan OAuth setiap orang untuk sambungan masuk dan keluar, mod baca sahaja dan senarai benarkan Tools yang boleh dikonfigurasi pentadbir, pembatalan satu klik yang tidak menyentuh sambungan lain, dan pengelogan audit pemberian MCP pada pelan Enterprise.
09
Keputusan sebenar yang tinggal bagi mana-mana pasukan bukan sama ada menerima MCP — pilihan itu semakin dibuat untuk anda apabila alat yang anda sudah guna menambah sokongannya. Ia sama ada anda benar-benar membaca skrin persetujuan sebelum mengklik lulus.