本章速查与总结
参考资料与适用边界
官方资料
-
Model Context Protocol:Architecture overview
用于说明 Host、Client、Server、Tools、Resources、Prompts、数据层和传输层。本文引用固定日期版本;其他版本可能不同。 -
Model Context Protocol Specification
MCP 最新规范入口。实施时应选择并记录固定版本,而不是长期依赖latest。 -
MCP Authorization
用于远程 HTTP MCP 的授权边界。其规则不能机械套用到本地 stdio,也不能替代业务级权限。 -
MCP Security Best Practices
用于说明令牌、授权、代理和最小权限等安全风险。规范并不证明某一实现已正确落实。 -
MCP Transports
用于区分本地 stdio 与远程 Streamable HTTP。HTTP 可调用不等于可以被公网 Agent 自动发现。 -
Agent Skills Specification
用于SKILL.md、必填字段、目录和渐进加载说明。部分可选字段仍可能因客户端实现而异。 -
Evaluating skill output quality
用于真实用例、基线、断言、盲评和迭代评估方法。这些是推荐实践,不是 Skill 格式有效性的强制条件。 -
web.dev:Build agent-friendly websites
用于语义 HTML、DOM、截图和可访问性树等 Agent UX 建议。它讨论网页可操作性,不是 GEO 排名指南。 -
Chrome Developers:WebMCP
用于说明 WebMCP 的拟议标准和实验状态。支持范围、API 与行为可能变化,不能宣称为所有浏览器和 Agent 的通用能力。
使用边界
- MCP 规范连接和交换上下文,不替代业务语义、数据治理和模型推理;
- Skill 可以提升流程一致性,但不能保证排名、引用或转化;
- JSON Schema 能校验结构,不能验证业务事实必然正确;
- WebMCP 与 Agent UX 不等于 SEO/GEO,也没有本章资料支持排名收益承诺;
- 所有平台能力、版本和权限应在实际环境再次核验;
- 本章示例为教学模板,不应未经安全审查直接部署到生产环境。
最后更新于