MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。
Claim
MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。
Why it matters
工具爆炸时代没有统一协议就会把安全与评测成本外溢到每个 agent;Mandate 式主张推动组织级默认。
Summary
MCP 应从「可选插件」升格为 agent 工具面的默认契约:统一 auth、schema、可观测与权限边界,避免每个集成自造 RPC。
Actions
- (none)
Evidence
- (none)
Caveats
- (none)
Research queries
- (none)
Body
正文
背景
Agent 工具面碎片化:HTTP、CLI、IDE 插件各一套。MCP 提供模型上下文与工具的开放协议,但组织内仍常当「可选」。
机制
Mandate 主张:默认用 MCP 暴露能力;集中处理 auth、schema、observability 与权限。这样 agent runtime 可替换,工具可复用。
取舍
协议税 vs 集成自由;遗留系统需 adapter。stdio MCP 需额外安全护栏(见 mcp-stdio-guard)。
动作
发布内部「新集成默认 MCP」政策;存量高价值工具排期 adapter;评测套件强制覆盖 MCP 路径。