专题: Skill 与 MCP
按专题持续组织的技术文章,适合成体系阅读和追踪。
MCP Server 选型决策树:从语言到审计,六个维度一次说清
选型错了,不是因为语言,是因为一开始就没回答「这是给谁用的」。
MCP技术选型AI Agent发布于更新于当 MCP Server 只是"翻译"现成能力:FastMCP + Mem0 + Redis 的选型逻辑
核心是翻译,就别再造协议层的轮子——高抽象的收益远大于它带来的代价。
MCPPythonFastMCP发布于更新于当 MCP Server 要"嵌进"对外平台:Node.js + 官方 SDK + API Key 的选型逻辑
工具不暴露,就不存在于风险面里——scope 决定能不能看见。
MCPNode.jsNext.js发布于更新于SSE 已被 MCP 判为 legacy:存量服务怎么迁、新服务怎么选
传输选哪个,先看你站在协议的哪一年、新还是旧、内网还是公网。
MCP传输层SSE发布于更新于MCP 权限怎么分级?只读、可操作和高风险动作(附完整源码)
权限分级的关键,不是 Agent 能不能调工具,而是这次调用会发生什么。
MCPAI Agent权限发布于更新于MCP 工具权限码怎么设计?read、write、dangerous 三层模型(附完整源码)
高风险不是开关,是一次绑定参数、一次性消费、可追溯的状态流转。
MCPAI Agent权限发布于更新于
自建 SearXNG + MCP:给 AI 工具接入可控的网页搜索
把搜索的入口握在自己手里,并不等于握住了出口。
SearXNGMCPDocker发布于更新于Agent Skill 是快照,快照会腐烂:我把业务流程全部搬到了服务端
Skill 副本从客户端删了,LLM 会从记忆里再长回来。
AgentMCPSkill发布于
能力目录与协议下发:把接口设计和控制流一起交给 Agent
接口零参数,是把身份判定权从客户端挪回服务端的第一步。
AgentMCPSkill发布于
四套版本号:把 Agent Skill 的版本管理挪回服务端之后
版本升了客户端毫无感知的时候,才说明真相真的只在服务端。
AgentMCPSkill发布于