协议模型与能力边界
Client / Server、Tools、Resources、Prompts、JSON-RPC 与生命周期;先知道 MCP 解决什么、不解决什么。
Client / Server、Tools、Resources、Prompts、JSON-RPC 与生命周期;先知道 MCP 解决什么、不解决什么。
stdio、Filesystem、SQLite、Tool Schema 与本地开发链路,先把能力在受控环境中跑通。
从本地 stdio 到 Streamable HTTP、Stateless、跨副本和远程部署,明确连接与状态边界。
OAuth、allowedRoots、多用户隔离、最小权限、审计和敏感数据边界。
Parse Error、stdio 污染、handshake、Content-Type、消息边界与协议版本兼容。
请求链路、审计、异常、灰度、版本、回滚和可重复验证,把 MCP 从“能连”推进到“可运营”。
从协议层、应用边界、权限和工具生态判断是否需要 MCP。
远程传输、连接模型、Server 部署和生产环境注意事项。
远程 MCP Server 的身份、授权、Token 与访问边界。
通过真实迁移实验验证 Session 与 Request State 的边界。
优先检查 stdout、消息结构、编码与协议版本。
从协议返回、客户端限制和上下文边界定位结果丢失。

Context Engineering 不只是 Prompt Engineering。本文结合 Microsoft、Anthropic、Google 官方资料与 XBSTACK 本地实测,解释 Retrieval、Tool Search、MCP、Memory、Compaction 如何减少无效上下文与 AI Agent Token 成本。

MCP StreamableHTTPClientTransport 的 POST 收到 SSE 后,如果流在 JSON-RPC 响应前 EOF/报错,请求可能一直 pending 到 timeout。XBSTACK 在 SDK 1.29.0/1.30.0 复现 Issue #2739,并给出规避与版本边界。

MCP 配置文件最容易出问题的不是格式,而是明文 Secret、过宽 Shell、远程 MCP、权限和日志边界。本文按 MCP 官方授权要求与 OWASP MCP Security 做本地扫描示例,并用 Agent Security Auditor 给出整改前后检查。

MCP Server 上线前不一定要先调用真实 Tool。本文按 MCP 2026-07-28 的 server/discover 与 list 方法,做无副作用只读预检:协议版本、Tools/Resources/Prompts、鉴权挑战、缓存提示和 modern/legacy 兼容。

WebMCP 已进入 Chrome 149 Origin Trial,2026-08-26 Chrome 又发布了面向真实用户目标的工具设计指南。本文按当前 document.modelContext、声明式 Form、registerTool、安全边界和 Lighthouse 验证接入网站。

OpenAI Zero Data Retention(ZDR)并不等于整个 AI Agent 零留存。本文拆解 Responses API、Chat Completions、remote MCP、Prompt Cache、Background Mode 与 Data Residency 的真实数据保留边界。

MCP initialize 被移除:MCP initialize 为什么被移除?Mcp-Session-Id 删除后状态放哪里?本文通过多副本 200/400 实验,给出自包含请求、显式 Handle、SDK v2 与双协议灰度迁移方案。

MCP、Function Calling 和 API Gateway 不是三选一。本文从 AI Agent 工具接入架构出发,拆解模型调用、协议接入、权限治理、日志审计、限流隔离和生产部署中的三层分工。

AI Agent 协议与框架选型:系统梳理 AI Agent 开发中的协议与框架选型,覆盖 Function Calling、MCP、A2A、LangGraph、AutoGen、CrewAI、LangChain、自研 Workflow、多智能体协作、工具调用、状态管理和生产化边界,帮助开发者根据场景选择合适技术栈。

MCP Server 生产化治理:系统梳理 MCP Server 从本地 Demo 走向生产环境所需的治理能力,覆盖远程部署、OAuth 认证、Token / Scope、allowedRoots、Tool 权限、Streamable HTTP、多用户隔离、日志观测、调用审计、错误排查和安全边界,帮助开发者构建可控的 MCP 工具服务。