模型上下文协议 (Model Context Protocol, MCP) ↗ 是 AI Agent 获取运行所需信息和工具的标准方式。类似于 API 的工作原理,它是一种允许 AI 程序连接到外部信息源并在真实世界中采取行动的协议,超越了其原始训练数据的限制。
MCP 使用客户端-服务器架构,其中 AI Agent 作为客户端并向服务器发送请求。这允许 AI Agent 一次连接到多个服务器以获取其所需的信息。MCP 服务器是一个向 AI Agent 暴露能力的程序,赋予它们访问新数据集或工具的权限——例如用于代表用户发送消息的电子邮件服务。
MCP 本身不具备原生身份验证、授权或加密能力。由于它的功能类似于 API,因此许多相同的安全考量同样适用。如果开发人员不主动实施安全措施(如传输层安全 (TLS) 和速率限制),MCP 服务器可能会易受攻击、数据泄露和未授权访问。组织必须确保验证输入并保护机密数据,以保护其 MCP 实现。