Model Context Protocol förklarat för den som bygger
Varje team som bygger mer än en agent skriver samma adapter två gånger: koppla upp mot ett system, beskriva vad det kan och exponera förmågorna för modellen i den form dagens klient väntar sig. Model Context Protocol finns för att stoppa den dubbleringen.
Det är verkligt användbart och samtidigt smalare än entusiasmen antyder. MCP beskriver hur förmågor annonseras och anropas. Det avgör inte vem som får anropa dem.
Vad protokollet standardiserar#
- Upptäckt: servern berättar för klienten vilka verktyg och resurser den erbjuder, med scheman.
- Anrop: klienten anropar med typade argument och får ett strukturerat resultat.
- Resurser: skrivskyddat innehåll som klienten drar in i kontexten på begäran.
- Transport: ett gemensamt format så att klient och server från olika håll fungerar ihop.
Vad det medvetet inte gör#
MCP autentiserar inte era användare, avgör inte vilka poster var och en får läsa och inte om en handling kräver godkännande. Det förblir ert och måste bo på serversidan.
Behandla varje MCP-verktyg som om en förvirrad eller manipulerad anropare kommer att kalla på det med de värsta rimliga argumenten.
Var det lönar sig i dag#
| Situation | MCP:s värde |
|---|---|
| Ett internt system, flera agentklienter | Högt — servern skrivs en gång |
| Skrivbordsassistenter med lokal kontext | Högt — ekosystemet byggdes där |
| En agent med tre egna verktyg | Lågt — direkta funktionsanrop är enklare |
| Tredjepartsverktyg utanför er kontroll | Medel — praktiskt, men granska servern |
Ett tryggt sätt att införa det#
- Kapsla smala förmågor, inte allmän makt: `get_order(id)` i stället för `sql(query)`.
- Tillämpa auktorisering i servern, per anrop, med slutanvändarens identitet.
- Returnera korta, ärliga fel — `hittades inte`, `ej tillåtet`.
- Logga varje anrop med argument och identitet.
- Fäst servrarna ni använder vid granskade versioner.
Vanliga frågor
Behöver jag MCP för att bygga en agent?
Nej. För en agent med några egna verktyg är direkta funktionsanrop enklare.
Är MCP säkert som standard?
Det är en transport- och upptäcktsstandard, inte en säkerhetsmodell.
Kan MCP-servrar vara en injektionsväg?
Ja, både via verktygsbeskrivningar som hamnar i kontexten och via returnerat innehåll.
model context protocolmcp förklaratstandard för agentverktygmcp-säkerhetverktygsupptäckt