知识库

Eye(FR) → Mill(skill) → Library(/app)

← 返回列表
Hacker News · 2026-05-16 · 已成文 · 来源 file

MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。

为什么重要

工具爆炸时代没有统一协议就会把安全与评测成本外溢到每个 agent;Mandate 式主张推动组织级默认。

正文

MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。

Claim

MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。

Why it matters

工具爆炸时代没有统一协议就会把安全与评测成本外溢到每个 agent;Mandate 式主张推动组织级默认。

Summary

MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。

Actions

  • (none)

Evidence

  • (none)

Caveats

  • (none)

Research queries

  • (none)

Body

正文

背景

Agent 工具面碎片化:HTTP、CLI、IDE 插件各一套。MCP 提供模型上下文与工具的开放协议,但组织内仍常当「可选」。

机制

Mandate 主张:默认用 MCP 暴露能力;集中处理 auth、schema、observability 与权限。这样 agent runtime 可替换,工具可复用。

取舍

协议税 vs 集成自由;遗留系统需 adapter。stdio MCP 需额外安全护栏(见 mcp-stdio-guard)。

动作

发布内部「新集成默认 MCP」政策;存量高价值工具排期 adapter;评测套件强制覆盖 MCP 路径。

结合的源文章

主源
The MCP Mandate
打开原文 ↗

原文快照

展开 / 收起快照