MCP 工程与生产实践

从协议模型、Server 构建和 Transport,到 OAuth、权限、安全、Stateless、JSON-RPC 与生产排障。目标不是“学会 MCP 名词”,而是把 MCP 安全、稳定地接进真实系统。

搜索 MCP 报错、Server、Transport、OAuth、安全或部署问题…搜索
工程上应先确定 MCP 是否真的需要:单应用内部的少量函数调用通常不需要 MCP;当工具需要跨客户端复用、标准发现、独立部署、认证、权限与审计时,MCP 才开始体现协议层价值。

主题

指南与实践

最新

Context Engineering 是什么?AI Agent 如何用 Retrieval、Tool Search、Memory 降低上下文成本

Context Engineering 不只是 Prompt Engineering。本文结合 Microsoft、Anthropic、Google 官方资料与 XBSTACK 本地实测,解释 Retrieval、Tool Search、MCP、Memory、Compaction 如何减少无效上下文与 AI Agent Token 成本。

2026/09/04

MCP StreamableHTTPClientTransport 请求一直 Pending:SSE 断开后为什么只等 Timeout?

MCP StreamableHTTPClientTransport 的 POST 收到 SSE 后,如果流在 JSON-RPC 响应前 EOF/报错,请求可能一直 pending 到 timeout。XBSTACK 在 SDK 1.29.0/1.30.0 复现 Issue #2739,并给出规避与版本边界。

2026/09/01

MCP 配置怎么做安全检查?Secret、Shell、Remote MCP 与权限边界实测

MCP 配置文件最容易出问题的不是格式,而是明文 Secret、过宽 Shell、远程 MCP、权限和日志边界。本文按 MCP 官方授权要求与 OWASP MCP Security 做本地扫描示例,并用 Agent Security Auditor 给出整改前后检查。

2026/08/31

MCP Server 上线前怎么检查?用只读 Inspector 验证协议、Tools、Resources 和 Prompts

MCP Server 上线前不一定要先调用真实 Tool。本文按 MCP 2026-07-28 的 server/discover 与 list 方法,做无副作用只读预检:协议版本、Tools/Resources/Prompts、鉴权挑战、缓存提示和 modern/legacy 兼容。

2026/08/31

WebMCP 怎么接入网站?Chrome 149 Tool Schema、Form 与 registerTool 实战

WebMCP 已进入 Chrome 149 Origin Trial,2026-08-26 Chrome 又发布了面向真实用户目标的工具设计指南。本文按当前 document.modelContext、声明式 Form、registerTool、安全边界和 Lighthouse 验证接入网站。

2026/08/31

OpenAI Zero Data Retention 怎么用?AI Agent、Responses API 与 MCP 数据保留边界

OpenAI Zero Data Retention(ZDR)并不等于整个 AI Agent 零留存。本文拆解 Responses API、Chat Completions、remote MCP、Prompt Cache、Background Mode 与 Data Residency 的真实数据保留边界。

2026/08/20

MCP initialize 被移除、Mcp-Session-Id 被删除后怎么办?2026-07-28 Server 迁移指南

MCP initialize 被移除:MCP initialize 为什么被移除?Mcp-Session-Id 删除后状态放哪里?本文通过多副本 200/400 实验,给出自包含请求、显式 Handle、SDK v2 与双协议灰度迁移方案。

2026/07/28

MCP、Function Calling 和 API Gateway 怎么配?AI Agent 工具接入的三层架构

MCP、Function Calling 和 API Gateway 不是三选一。本文从 AI Agent 工具接入架构出发,拆解模型调用、协议接入、权限治理、日志审计、限流隔离和生产部署中的三层分工。

2026/07/07

AI Agent 协议与框架选型:MCP、Function Calling、A2A、LangGraph、AutoGen、CrewAI 怎么选?

AI Agent 协议与框架选型:系统梳理 AI Agent 开发中的协议与框架选型,覆盖 Function Calling、MCP、A2A、LangGraph、AutoGen、CrewAI、LangChain、自研 Workflow、多智能体协作、工具调用、状态管理和生产化边界,帮助开发者根据场景选择合适技术栈。

2026/06/25

MCP Server 生产化治理:远程部署、OAuth、权限边界、观测与多用户隔离

MCP Server 生产化治理:系统梳理 MCP Server 从本地 Demo 走向生产环境所需的治理能力,覆盖远程部署、OAuth 认证、Token / Scope、allowedRoots、Tool 权限、Streamable HTTP、多用户隔离、日志观测、调用审计、错误排查和安全边界,帮助开发者构建可控的 MCP 工具服务。

2026/06/25