MCP 工具设计经验:分离结构元数据与内容
Potential-Art7696 · reddit · 2026-08-25
作者分享了一个项目映射工具在接入 MCP 官方注册表时的设计迭代。起初设计的“read”工具返回所有信息(节点名、任务数及具体内容)。根据社区反馈,作者意识到这会导致在进行简单的“是否存在”检查(如去重)时,AI 也能获取到不必要的敏感内容。解决方案是将工具拆分为两个:
- listprojectnodes:仅返回结构元数据(ID、名称、计数),不返回内容。
- getproject overview:返回包含任务文本的完整状态,仅在需要时调用。
这种设计类似于为每个工具定义了权限契约,有效地最小化了数据暴露风险。
「编程与Agent」频道最新
- 手把手教你为代理机构构建 Slack 客户管理智能体 — tomcrawshaw01 · 2026-08-25
- GeoLibre 发布:浏览器端 GIS 工作流与 AI 助手 — giswqs · 2026-08-25
- 构建 Port22:在手机端查看 AI 编程 Agent 实时 Diff — casualhermit · 2026-08-25
- 英国网安局:AI Agent 需配备“终止开关”,模型对齐可被绕过 — Servola-Journal · 2026-08-25
- The Stack 3 下载量超两大数据集总和,月下 25 万次 — lhoestq · 2026-08-25
- Qwen3.8-27B 模型实测:精准点击坐标 — MaziyarPanahi · 2026-08-25