Appearance
一句话总结:MCP 服务端三原语——工具 / 资源 / 提示词,生产级要素是声明式工具注册(JSON Schema 校验)+ 中间件管道(认证/审计/限流);远程 MCP = OAuth 2.1 资源服务器,必须校验 aud、禁止 token 透传。
三原语(面试默写)
- 工具 Tools:可执行动作(JSON Schema 声明参数)
- 资源 Resources:可读数据(文档/文件)
- 提示词 Prompts:可复用模板
生产级框架要素(拉分点)
- 声明式工具注册:JSON Schema 参数校验(pydantic/importlib 运行时维护 name/description/input_schema)
- 中间件管道:认证 / 审计 / 限流
- 结构化错误、大结果分页
鉴权(OAuth 2.1,拉分点)
- 远程 MCP Server 是 OAuth 2.1 资源服务器
- 401 响应:
WWW-Authenticate: Bearer resource_metadata=".../.well-known/oauth-protected-resource"(RFC 9728) - 校验:签名 / iss / exp / aud(必须是自己的规范 URI,防跨服务复用)
- 在每个工具 handler 内检查
authInfo.scopes(最小权限) - 禁止 token 透传:调上游 API 用服务器自身凭据 + 已校验用户身份另发 token(spec 明确禁止)
审计与发现(深度分)
- 审计日志:每次 tools/call 记
(client_id, user_id, tool, scope, result),不记原始 token,提供撤销 API - Server Cards(v2.1):服务器发布 JSON 元数据(url/transport/auth)→ AI Agent 工具注册表自动发现
面试要点
- 能默写三原语
- 能讲生产级要素(JSON Schema/中间件)
- 能说 OAuth 2.1(aud 校验/禁透传/scope 检查)
- 能报审计日志字段与 Server Cards
相关概念
- [AI-Agent-MCP传输与生命周期](/学习笔记/AI技术/AI Agent/AI-Agent-MCP传输与生命周期) — 传输层
- AI基础概念-MCP协议 — 协议基础
- [AI-Agent-MCP客户端与生态](/学习笔记/AI技术/AI Agent/AI-Agent-MCP客户端与生态) — 客户端层
- [AI-Agent-工具调用](/学习笔记/AI技术/AI Agent/AI-Agent-工具调用) — 工具层