逐日AI

7 天 MCP:把工具接进任何 Agent

第 1 周 · 从读懂协议到上线一个可信的 MCP 服务端

D1

为什么需要一个协议:host / client / server 三角、JSON-RPC 消息与三种原语

先搞清楚 MCP 到底解决了哪个具体的重复劳动,再把宿主、客户端、服务端三个角色和工具、资源、提示模板三种原语对上号,最后逐字段读懂一条真实的 JSON-RPC 报文。

D2

写第一个 MCP server:stdio 传输、官方 SDK、参数 schema、工具注解与 Inspector 调试

用官方 SDK 写出第一个能被真实客户端加载的服务端,把参数 schema、输出 schema、工具注解和错误分类一次配齐,并学会用 Inspector 排查它。

D3

resources 与 prompts:URI 模板、变更通知、进度与日志、分页,以及客户端能力

把只读数据做成资源、把重复问法做成提示模板,再补齐 URI 模板、分页、进度、订阅与缓存这几件让服务端在真实数据量下还能用的事。

D4

远程 MCP:Streamable HTTP 绑定、无状态模型与请求元数据、OAuth 2.1 授权、容器部署

把服务端从本机子进程搬到公网:一个 POST 端点、两种响应形态、一套必填请求头,再配上 OAuth 2.1 的受众校验与一份能横向扩容的容器部署。

D5

写一个 MCP client:在自己的 Agent 循环里发现并调用工具、多 server 聚合与命名冲突

反过来站到客户端一侧:手写一个能发现工具、把工具翻译成模型能看懂的形状、再把结果喂回循环的客户端,并处理多服务端聚合时的重名与失效。

D6

安全与治理:工具描述里的提示注入、混淆代理、最小权限、审计日志与工具白名单

把 MCP 当成一条不可信输入的入口来审视:工具描述、工具返回、状态句柄、令牌与本地服务端各自能出什么事,以及一份可以逐条打勾的检查清单。

D7

生产化与复盘:给工具写评估、版本化、发布到 npm 与 registry、可观测与综合项目

把一个能跑的服务端变成一个能长期维护的服务端:给工具写评估集、把描述改动当成破坏性变更来管、补上追踪与指标,最后把这一周串成一个作品集条目。