MCP(Model Context Protocol)是一种基于 JSON-RPC 的协议,由 Anthropic 于 2024 年末提出,现已成为 2026 年 Agent 工具集成的事实标准。MCP 服务器对外暴露三类资源:工具(Agent 可调用的函数)、资源(Agent 可读取的数据)和提示词(可复用的提示模板)。截至 2026 年中,已有数百个生产级 MCP 服务器覆盖 Postgres、Slack、GitHub、Google Drive、Stripe 等常见服务。
对于尚未封装为 MCP 服务的 REST API,Agent 框架通常支持通过 OpenAPI 规范描述来自动导入工具定义。框架会解析 API 的端点、参数 schema 和认证方式,将其转换为 LLM 可理解的函数签名。这种方式使得 Agent 能够快速接入企业内部已有的微服务架构。
部分框架如 AutoGen 内置了沙箱化的代码执行能力,允许 Agent 编写并运行 Python 或其他语言的代码片段。这在数据分析、自动化脚本生成等场景中特别有用。沙箱环境通过容器隔离确保 Agent 生成的代码不会对宿主系统造成损害。
生产系统中的工具调用必须遵循最小权限原则。每个 Agent 角色应仅被授予完成其任务所必需的工具子集,敏感操作(如数据删除、资金转账)需要额外的人工审批检查点。工具参数的输入验证和输出过滤也是防止 Agent 被恶意利用的关键防线。