MCP(Model Context Protocol)被频繁提起时,企业该关心的不是缩写,而是:模型用什么协议、在什么权限下调用公司工具。概念背景见 MCP商业解读。
一句话
把“聊天里临时拼接口”变成“受控工具目录 + 统一调用方式”,便于审计与复用。
最小可用:只读查询
场景:助手查询“某订单当前状态”(只读)。
工具:get_order_status
输入:order_id
权限:客服只读角色
输出:状态、最近节点时间、是否可对客户展示
禁止:改交期、改价格、发邮件
模型流程:识别意图 → 调工具 → 原样展示系统结果 → 不足则转人工。
企业落地三步
- 工具白名单:先只读,后写入
- 身份透传:用员工身份调,不共享上帝账号
- 审计日志:谁、何时、调了什么、返回摘要
红线
- 不要把生产库写权限直接挂给通用聊天机器人
- 工具返回含PII要脱敏再进上下文
- 演示用的“万能MCP”不能当现网
Agent上不了线的常见原因见 权限与回滚。总览见 AI实验室,或 预约咨询。
常见问题
没有MCP就不能做工具调用吗?
能,但接口与权限容易烟囱化;MCP适合降低多工具接入成本。
中小企业必须立刻上MCP吗?
不必。先有稳定场景与权限模型,再选协议与网关。
和此前MCP科普文关系?
科普讲概念;本文给最小可用与企业红线。
继续在生态里走
这篇方法对应到站点里的行业、方案、Prompt、案例与工具——选一条继续深入。