Skip to content

第 24 章事实核验清单:MCP 与外部工具集成

来源核验的限定陈述已采取的写作限制
CH24-REF-01 / REF-036MCP Tools 规范包含工具发现、调用、输入 schema、结果/错误与 annotations 等协议面,且 annotations 默认不应被视为可信。正文不声称任何具体 Server、工具名、参数、客户端或 annotations 已可信、已授权或已运行。
CH24-REF-02 / REF-086MCP 安全资料讨论本地 Server、OAuth URL、SSRF、scope 最小化、同意和传输等风险与缓解方向。正文只用作风险背景;不把“应当”写成本章已实施的安全控制、合规承诺或平台默认行为。
REF-149pi 作者明确不在产品中内置 MCP,并把需要的 MCP Server 包装为 CLI 作为其个人工程选择。保留作者主语和访问日边界;不写成所有 MCP 的缺陷、行业结论或本章实际运行。
REF-150作者在其当日环境记录两组 MCP 工具定义与 CLI README 的 token 占用,并据此论证渐进披露。数字只作为该作者环境的量级参考,不外推到其他 Server、版本、模型、上下文或长期结果。
REF-151Armin Ronacher 认为会话开场固化的 MCP 工具定义会与 prompt cache 下的热更新发生结构性冲突。作为作者观点,不写成 MCP 规范、所有客户端缓存行为或已验证的性能事实。

事实与原创模型分离

内容分类写法要求
tools/listtools/call、输入 schema、结果/错误协议资料用“规范描述”“某个实现仍需核验”限定。
Server Profile、Tool Admission Record、Invocation Envelope、Result Observation本书工程模型明确为本书模型,不引用为协议字段或配置格式。
书稿助手同步参考资料教学场景使用假设语气,说明没有连接任何 Server。
纯内存测试结果本地可复现验证仅声明 Node 函数对注入对象的判断;不代表 MCP、权限或外部效果。

动态复核与未覆盖范围

  • MCP 的规范版本、传输、授权扩展、SDK 和 Client 行为会变化;未来修订必须重新访问对应官方页面。
  • 本章没有创建或运行任何 MCP Server/Client、stdio/HTTP 传输、OAuth 流、浏览器、文件、网络、凭证或外部工具。
  • 未验证信息必须保留为 TODO(verify):,不能因 schema、文档或示例存在而包装为已完成集成。
  • REF-149、REF-150、REF-151 已于 2026-07-26 重读;作者选择、特定环境测量与本书 Tool Admission 模型保持分层。

完成检查

  • [x] 每个产品或协议事实都能回到官方原始来源。
  • [x] 外部能力、授权、调用、观察和效果验证分别陈述。
  • [x] 教学模型、案例与纯内存示例没有伪装成真实集成。
  • [x] 动态资料的未来复核条件已记录。
  • [x] Pi 相关作者观点、实测数字和外推禁区已逐项登记。

从同一套 Markdown 书稿生成。