第16课:MCP
16.1 MCP 是什么
MCP 是连接 Claude Code 与外部工具、数据源和服务的开放协议。连接后它可以通过工具读取或操作外部系统。
常见场景:查询 GitHub Issue 和 PR、读取企业文档、查询数据库、获取监控错误、读取设计稿、控制浏览器或业务系统。
16.2 MCP 与 Skill 的区别
MCP:让 Claude 可以查询广告数据。
Skill:规定查询哪些指标、怎样分析以及怎样输出建议。16.3 传输方式
远程 MCP 目前优先采用 HTTP。SSE 已被官方标记为弃用,应在服务支持时改用 HTTP。需要直接访问本机工具时可用本地 stdio 服务。
16.4 常用管理命令
claude mcp list
claude mcp get 服务名称
claude mcp remove 服务名称会话中可用 /mcp 查看连接状态。
16.5 MCP 安全
- 只连接可信服务器;
- 使用最小必要权限;
- 能只读就不要开放写入;
- 检查项目级
.mcp.json; - 不在配置中明文保存密钥;
- 外部写入前要求预览;
- 警惕外部内容中的提示词注入。
课后练习
为"从文档系统读取课程资料并生成摘要"设计 MCP 权限方案,说明哪些操作只读、哪些需要确认。