作者|沙丘智库研究团队

来源|沙丘社区(www.shaqiu.cn)

随着AI技术在企业级场景的深度渗透,大语言模型与外部数据源、工具的集成需求日益迫切。

2024年11月,Anthropic正式发布并开源Model Context Protocol (模型上下文协议,简称MCP),被称为AI世界的“USB-C”。目前MCP已经正式成为全行业中立的开放标准,从开发者工具协议转向AI生产基础设施。

作为标准化连接AI应用/Agent与外部资源的核心载体,MCP Server与Tool的设计合理性直接决定企业AI系统的上下文交互效率、数据安全性及功能可扩展性。

基于此,沙丘社区发布《MCP Server与Tool设计研究报告》,立足企业级应用场景,聚焦MCP Server与Tool的设计原则、核心目标与整体架构,系统开展研究与分析,为企业搭建、优化MCP相关系统提供理论支撑与实践参考。

完整报告:沙丘智库《MCP Server与Tool设计研究报告》(44页PDF)

01

MCP设计原则

MCP服务于大模型,其有效性取决于底层大模型是否能够可靠且高效地调用Tools,但它本质上还是连接现有服务和数据源的桥梁,这与传统的 API 非常相似。因此在设计时,既要像对待特殊开发者一样,为大模型提供清晰明确的指令;又要像管理传统API一样,确保系统的安全与稳定。

02

MCP Server与Tool设计范式

MCP Server的价值在于“标准化与复用性”,通过提供统一的协议接口,降低集成成本,同一个MCPServer可在多个兼容 MCP的Clients(聊天界面、AI Agent、IDE等)复用。本报告提出了MCP Server的2个治理范式,其中范式1建议首选远程MCP Server,将本地MCP Server作为特例加强管控,范式2解决远程MCP Server的安全与治理问题。

MCP Tools是目前使用最广泛的MCP Servers功能,Tools定义了Servers通过标准化接口向大模型暴露的可执行函数,包括工具名称、描述以及输入输出schema。通过Tools ,模型可以执行 API调用、数据库查询、文件修改等操作。本报告提出了MCP Tools的4个设计范式,其中范式1和范式2用于指导如何将现有业务系统封装成 MCP Tools,范式3和范式4分别解决工具设计的两大核心问题——选择准确率和执行准确率。

在报告的最后,为企业用户提出如下七点建议:

第一,优先选择官方远程MCP Server。优先使用服务提供商提供的官方远程MCP Server,确保标准化的端点、一致的安全和治理控制。如果官方不可用,优先选择远程替代方案(如自建共享服务或审核后的第三方端点),而非本地MCP Server。

第二,严格管控本地MCP Server。仅在远程方案技术不可行且用例(如IDE工具、本地浏览器访问)有明确理由时,才允许使用本地Server作为严格管控的例外情况。对所有本地部署实施强制容器化、安全凭证管理和基于批准注册表条目的白名单机制。

第三,验证架构与治理需求。在投入资源构建内部MCP Server和Tool之前,先验证MCP是否满足特定架构和治理需求,并与替代方案(如框架专用工具)比较。当需要可复用的跨客户端工具层、工具与Agent生命周期解耦,以及跨团队标准化、受治理的工具发现与使用能力时,优先采用 MCP。

第四,建立自动化任务评估体系。将自动化、基于任务的评估作为MCP设计的前提,利用代表性提示验证工具选择与执行的准确性。 在每次schema变更时运行该评估套件,持续跟踪任务成功率、工具调用准确率、延迟等可量化指标,并与基线性能进行对比分析。

第五,合理选择工具映射策略。对于原型开发以及大模型能够可靠串联的细粒度操作,使用离散的 MCP工具,这些工具能够分别映射到单一的底层 API 。对于需要确定性执行、降低延迟和提升token效率的工作流,实现将多个 API 编排为单次调用的复合MCP工具。

第六,精简工具集并清晰定义。从最小化、边界清晰且职责互不重叠的 MCP Tool起步。定义简洁的工具名称和描述,清晰传达每个工具的适用场景,提高工具选择准确率。设计输入输出 Schema 和结构化、指导性的错误信息,确保模型能够可靠地调用工具、解析结果并从错误中恢复。

第七,实施网关架构并保护下游。采用以网关为中心的架构和受治理的 MCP 注册中心,集中管控所有 MCP Server的身份验证、授权、策略执行、服务发现和可观测性。通过安全设计实践实现 MCP 工具以保护下游系统和数据,例如严格的输入验证、使用 MCP Server专用服务身份进行经过身份验证的出站调用,以及强制执行最小权限访问原则。

///
完整报告:沙丘智库《MCP Server与Tool设计研究报告》(44页PDF)

报告目录

1.MCP协议发展历程

2.MCP对大模型应用的影响

3.MCP架构与关键组成部分

4.MCP适用场景

5.MCP设计原则

6.MCP Tools设计范式

6.1 范式1:工具与API一对一映射

6.2 范式2:多个API映射为复合MCP工具

6.3 范式3:有限的工具数量和范围

6.4 范式4:定义工具的schema与响应

7.MCP Server治理范式

7.1 范式1:优先远程 MCP Server部署

7.2 范式2:以网关为中心的安全与治理

8.MCP的测试与评估

9.给企业用户的建议


▎相关研究
大模型幻觉风险缓解策略研究报告
2026年中国银行业大模型应用场景评估报告

2025年AI Agent应用最佳实践报告

2025年“大模型+安全”最佳实践报告
2025年央国企大模型应用跟踪报告
...

*更多生成式AI研究可前往“沙丘智库”小程序查阅

*有任何需求可咨询客服微信:zimu738