展开知识库目录

MCP 的 Client、Server、工具和资源分别是什么

Client 是使用 MCP 能力的 AI 应用,Server 对外提供工具、资源或提示,传输负责双方通信。

先把问题看准

MCP 先看清谁连接谁

Client 是使用 MCP 能力的 AI 应用,Server 对外提供工具、资源或提示,传输负责双方通信。工具能否改外部状态取决于具体 Server 和授权,不是协议名称本身决定。

第 1 步

Client

发起连接、发现能力、展示授权和把调用结果交回模型,例如具体桌面或命令行客户端。

记录 Client、Server、配置位置、传输方式、认证范围、工具列表和一次真实调用结果。

第 2 步

Server

连接文件、数据库、浏览器或外部服务,并声明可调用的工具和可读取的资源。

确认“Server”已经有可回查结果,再进入“工具与资源”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 3 步

工具与资源

工具通常执行带参数的动作,资源用于读取内容;名称相似不代表权限或副作用相同。

确认“工具与资源”已经有可回查结果,再进入“传输与认证”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 4 步

传输与认证

本地进程和远程服务的启动、网络、凭证、日志和风险不同,按具体实现核对。

确认“传输与认证”已经有可回查结果,再进入“一次调用”;依据仍然来自猜测时,把缺口单列并停在当前步骤。

第 5 步

一次调用

Client 发现能力,模型选择调用,用户或客户端确认,Server 执行并返回结果;高风险动作应停在确认前。

先用只读、小范围请求验证连接;涉及写入、删除、付款或外发时必须重新确认对象与权限。 完成后把证据归入“一张连接关系图”。

完成后应能在“一张连接关系图”中找到与这一步对应的记录;仍需靠猜测补全,就停在这里。

做到这里就可以停

连接图至少标四种边界

写 Client、Server、数据源、外部服务之间的数据方向、凭证位置、可写动作和日志位置。只画一个“AI 连数据库”箭头不足以做权限判断。

进一步核对

参考资料与核对入口