什么是 MCP?
Model Context Protocol(模型上下文协议)——一个把智能体连到外部工具和数据的开放标准,让一套系统只需把自己的能力暴露一次,而不是每接一个 AI 产品就重写一次。
MCP 是一个插头标准。在它之前,把一个智能体接到你的 CRM,意味着为「这个智能体 + 这个 CRM」写一套集成;再接第二个智能体,就得再写一遍。
有了 MCP,一套系统只需暴露一个 MCP 服务器来描述自己能干什么,任何会说 MCP 的智能体都能用。N×M 的问题变成了 N+M。
它实际长什么样
MCP 服务器发布一份工具清单——每个工具有名字、一句「什么时候该用它」的说明,以及入参的结构。智能体读这份清单,判断某个工具相关,带上参数调用它,拿回结果再继续推理。
这里面没有一处是 AI 特有的。它更像一份带类型的 API 描述,只不过读它的人是在运行时决定该调哪个接口,而不是开发者在构建时就写死。
什么样的东西该藏在工具后面
还款能力测算。打分制的资格判定。保费加载。凡是规则冗长、答案必须分毫不差、而且事后可能得拿出来解释是怎么算出来的,都属于这一类。
按揭报价是最干净的例子。规则有好几页,法规一变它就变,而一个差了一百块的数字不是措辞问题,是一起投诉。所以计算留在你自己系统本来就在用的那个函数里,把它作为工具暴露出来;智能体的活儿是收齐入参、调用它、然后如实报告拿回来的结果。
这样留下的痕迹是可审计的:这些参数进去,这个数字出来。这和「一段听起来很有道理、最后碰巧落到某个数字上的推理」,是完全不同性质的东西。
从商业角度为什么这件事重要
开放标准带来两个结果,而且都关乎一件事:不被锁死。
你的集成活得比你的模型选择更久。 一个通过 MCP 暴露的工具,在底层模型换掉之后照样能用,因为契约是跟协议签的,不是跟某个厂商签的。
你的系统还是你的。 MCP 服务器跑在你自己的地方,只暴露你选择暴露的那些工具。把智能体接到你的预约系统,不等于把预约系统交给别人。
在这里,工具是怎么被够到的
智能体不会被直接塞进租户接好的所有工具。工具由智能体携带的 Skills 启用,而 Skill 只在对话需要时才加载——所以没有被任何已加载 Skill 启用的工具,智能体够不着。
还有一道防线,针对的是商业上最要命的那种失效。智能体可以被设为必须有据:在说出一个具体数字之前,它必须真的调用过工具或做过检索来拿到这个数字。如果它没做就报了个数,这一轮会被重跑。这就把「模型一般都会去查一下」变成了更接近规则的东西。
MCP 在这里是双向的。你的智能体可以通过它调用你的系统——而这套文档本身也是通过 MCP 提供的,所以编程智能体可以直接读它、把集成接好,不用你在中间抄一遍。参见让你的编程智能体来接。