基礎概念

什麼是 MCP?

Model Context Protocol,一套把代理接上外部工具與資料的開放標準——讓一個系統只需要把自己的能力公開一次,而不是每接一個 AI 產品就重做一次。

又稱Model Context ProtocolMCP serverMCP 伺服器工具協定模型脈絡協定

MCP 是一套插頭標準。在它之前,把代理接上你的 CRM,意思是為「那個代理」和「那套 CRM」寫一份整合;換第二個代理就得再寫一次。

有了 MCP,一個系統只要公開一台 MCP 伺服器,說明自己能做什麼,任何聽得懂 MCP 的代理就能用。N 乘以 M 的問題變成 N 加上 M。

它實際長什麼樣

MCP 伺服器發布一份工具清單,每個工具有名稱、一段「什麼時候該用」的說明,還有輸入參數的結構。代理讀這份清單,判斷某個工具用得上,帶著參數呼叫它,拿回結果再繼續推理。

這裡面沒有任何 AI 專屬的東西。它比較像一份有型別的 API 說明,只是讀者會在執行當下才決定自己需要哪個端點,而不是由開發者在寫程式時決定。

什麼樣的東西該藏在工具後面

負擔能力評估。積分制的資格計算。保費加費。凡是規則很長、答案必須完全正確、而且日後可能得攤開來說明怎麼算出來的,都算。

房貸試算是最乾淨的例子。規則長達好幾頁,法規一改它就跟著改,而算錯一百塊不是措辭問題,是一件客訴。所以計算留在你自己系統本來就在用的那個函式裡,包成工具對外公開,代理的工作只剩下:把輸入蒐集齊、呼叫它、回報拿到的結果。

這樣留下來的東西是可稽核的:這些輸入進去,這個數字出來。這和「一段聽起來很有道理、最後剛好落在某個數字上的推理」,是完全不同性質的東西。

為什麼這在商業上有意義

開放標準帶來兩件事,而且都跟「不被綁死」有關:

**你的整合活得比你選的模型久。**用 MCP 公開的工具,在底層模型換掉之後照樣能用,因為契約是跟協定簽的,不是跟廠商。

**你的系統還是你的。**MCP 伺服器跑在你自己的地方,只公開你決定要公開的那些工具。把代理接上你的預約系統,不等於把預約系統交給誰。

在這裡,工具是怎麼被碰到的

代理不會直接拿到租戶接上的所有工具。工具是由代理身上的 Skills 啟用的,而 Skill 只有在對話真的需要時才載入——所以沒有任何已載入的 Skill 啟用它的工具,代理就碰不到。

另外還有一道防線,針對商業上最要命的那種失誤。代理可以被設定成必須有依據:在說出任何具體數字之前,它得真的呼叫過工具或做過檢索才行。如果它沒做就生出一個數字,這一輪會重跑。這把「模型通常會去查」變成比較接近一條規則的東西。

在這裡 MCP 是雙向的。你的代理可以透過它呼叫你的系統——而這份文件本身也是用 MCP 提供的,所以編碼代理可以直接讀它、把整合接起來,你不必自己逐字轉述。請見交給你的編碼代理來設定

想了解實作細節?工具呼叫是怎麼執行的