展开知识库目录
MCP 的 Client、Server、工具和资源分别是什么
Client 是使用 MCP 能力的 AI 应用,Server 对外提供工具、资源或提示,传输负责双方通信。
MCP 先看清谁连接谁
Client 是使用 MCP 能力的 AI 应用,Server 对外提供工具、资源或提示,传输负责双方通信。工具能否改外部状态取决于具体 Server 和授权,不是协议名称本身决定。
Client
发起连接、发现能力、展示授权和把调用结果交回模型,例如具体桌面或命令行客户端。
记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。
Server
连接文件、数据库、浏览器或外部服务,并声明可调用的工具和可读取的资源。
确认“Server”已经有可回查结果,再进入“工具与资源”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
工具与资源
工具通常执行带参数的动作,资源用于读取内容;名称相似不代表权限或副作用相同。
确认“工具与资源”已经有可回查结果,再进入“传输与认证”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
传输与认证
本地进程和远程服务的启动、网络、凭证、日志和风险不同,按具体实现核对。
确认“传输与认证”已经有可回查结果,再进入“一次调用”;依据仍然来自猜测时,把缺口单列并停在当前步骤。
一次调用
Client 发现能力,模型选择调用,用户或客户端确认,Server 执行并返回结果;高风险动作应停在确认前。
先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“一张连接关系图”。
完成后应能在“一张连接关系图”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。
连接图至少标四种边界
写 Client、Server、数据源、外部服务之间的数据方向、凭证位置、可写动作和日志位置。只画一个“AI 连数据库”箭头不足以做权限判断。
