Skip to content

一句话总结:MCP 服务端三原语——工具 / 资源 / 提示词,生产级要素是声明式工具注册(JSON Schema 校验)+ 中间件管道(认证/审计/限流);远程 MCP = OAuth 2.1 资源服务器,必须校验 aud、禁止 token 透传。

三原语(面试默写)

  • 工具 Tools:可执行动作(JSON Schema 声明参数)
  • 资源 Resources:可读数据(文档/文件)
  • 提示词 Prompts:可复用模板

生产级框架要素(拉分点)

  • 声明式工具注册:JSON Schema 参数校验(pydantic/importlib 运行时维护 name/description/input_schema)
  • 中间件管道:认证 / 审计 / 限流
  • 结构化错误、大结果分页

鉴权(OAuth 2.1,拉分点)

  • 远程 MCP Server 是 OAuth 2.1 资源服务器
  • 401 响应:WWW-Authenticate: Bearer resource_metadata=".../.well-known/oauth-protected-resource"(RFC 9728)
  • 校验:签名 / iss / exp / aud(必须是自己的规范 URI,防跨服务复用)
  • 在每个工具 handler 内检查 authInfo.scopes(最小权限)
  • 禁止 token 透传:调上游 API 用服务器自身凭据 + 已校验用户身份另发 token(spec 明确禁止)

审计与发现(深度分)

  • 审计日志:每次 tools/call 记 (client_id, user_id, tool, scope, result)不记原始 token,提供撤销 API
  • Server Cards(v2.1):服务器发布 JSON 元数据(url/transport/auth)→ AI Agent 工具注册表自动发现

面试要点

  • 能默写三原语
  • 能讲生产级要素(JSON Schema/中间件)
  • 能说 OAuth 2.1(aud 校验/禁透传/scope 检查)
  • 能报审计日志字段与 Server Cards

相关概念

  • [AI-Agent-MCP传输与生命周期](/学习笔记/AI技术/AI Agent/AI-Agent-MCP传输与生命周期) — 传输层
  • AI基础概念-MCP协议 — 协议基础
  • [AI-Agent-MCP客户端与生态](/学习笔记/AI技术/AI Agent/AI-Agent-MCP客户端与生态) — 客户端层
  • [AI-Agent-工具调用](/学习笔记/AI技术/AI Agent/AI-Agent-工具调用) — 工具层