AI导航

MCP协议中的工具指什么?

AI百科
2 min read
73 次阅读

MCP协议中的工具:定义、特性与实践指南

一、工具的基本概念在 MCP(Model Context Protocol)中,“工具”是服务器向 AI 模型暴露的一组可执行函数。它们不仅返回结果,还可能对外部系统产生副作用,例如写文件、提交代码或发送请求。每个工具都通过唯一名称和 JSON Schema 描述其输入输出格式,模型可据此正确填参和解析响应。

二、核心属性与元数据

  1. 唯一标识符:避免命名冲突,方便查找与调用。
  2. 函数签名(Schema):详细定义参数类型、可选字段与返回结构,保证调用的可预测性。
  3. 权限范围(Scope):声明工具可执行的最小权限,防止越权。
  4. 副作用说明:标注是否对外部状态产生影响,便于 Host 做安全审计。

三、工具调用流程

  1. 客户端通过 mcp.listTools 获取可用工具及其 Schema;
  2. LLM 根据任务规划选择合适工具;
  3. 生成带参数的 JSON-RPC 请求,调用 mcp.runTool
  4. 服务器执行函数,返回结果或错误;
  5. 客户端将结果写入上下文,供后续推理链使用。

四、常见工具类型

  • 数据库写入与更新:执行 INSERT、UPDATE 等操作;
  • 版本控制操作:创建分支、提交 PR、合并代码;
  • 文件系统写入:生成或修改本地/云端文档;
  • 第三方 API 调用:发送邮件、触发支付、推送消息;
  • 运维脚本:自动化部署、重启服务、拉取日志。

五、工具与资源的区别

  • 只读 vs 可写:资源仅供读取,工具可产生副作用;
  • 控制权:资源加载由应用端决定,工具调用由模型端发起;
  • 缓存策略:资源可长期缓存,工具执行则需实时反馈。

六、安全与治理要点

  1. 按最小权限原则为工具分配 Scope;
  2. 在 Host 层实现调用审计与速率限制;
  3. 对高风险工具设置二次确认或人工审核;
  4. 使用 Schema 校验与参数白名单,防范提示注入。

七、设计与最佳实践

  • 单一职责:一个工具只做一件事,便于组合与复用;
  • 细粒度:将复杂操作拆分为小步骤,提高可控性;
  • 显式错误:返回结构化错误码,方便模型重试或降级;
  • 文档完善:为每个工具提供示例与边界条件说明。

八、生态与落地案例目前 GitHub、Stripe、Slack、Zed 等平台均已通过 MCP 提供工具接口,开发者可直接让智能体完成代码修复、开票、消息推送等任务。随着更多 SaaS 与本地系统加入,MCP 工具将成为 AI 智能体“动手做事”的关键基石。

推荐工具

NVIDIA Chat with RTX AI聊天 Chat with RTX 是 NVIDIA 面向 RTX 电脑的本地 AI 聊天工具,可围绕本地文档和视频资料做问答,适合重视隐私、离线检索并具备硬件条件的用户更适合资料不便上传云 文心一言 AI聊天 文心一言 是百度文心大模型 AI 助手,支持百度 AI 聊天、文案创作和图像理解,适合中文用户和内容创作者完成 AI 对话、资料问答和任务协作,适合上线前核对权限、成本和资料质量。 HuggingChat AI聊天 HuggingChat 是 Hugging Face 的开源模型聊天应用,支持 Omni 自动选模型,也可手动选社区开放模型对话。它适合体验开源模型、技术探索和问答,结果可能不稳定,重要内容需复核。 纳米AI搜索 AI搜索 纳米AI 是 360 旗下 AI 搜索和智能体入口,支持文字、语音、拍照提问、多模型协作与内容创作,适合中文用户做日常搜索、学习问答、移动查询、热点追踪、生活决策、知识整理和轻量创作。 Meta AI AI聊天 Meta AI 是 Meta 的个人 AI 助手,可在网页、应用、AI 眼镜及 WhatsApp、Instagram 中使用,支持问答、图像理解和语音交流,适合社交与生活场景,部分功能受地区限制。 Pi AI AI聊天 Pi AI 是 Inflection AI 推出的个人 AI 助手,强调情绪理解、陪伴式交流、生产力建议和安全对话,可在 pi.ai 与移动端使用。它适合日常思考、学习陪练和规划,不替代专业心理支持。