MCP 服务器设计经验:该遵守的规则写进 prompt,不能违反的写进 schema
volkansuner · reddit · 2026-09-22
作者分享自建知识库/工作板 MCP 服务器的几条设计决策:
- initialize 的 instructions 承载工作流(何时推进 epic、ready 的定义等),对忽略该字段的客户端,则在工具描述里重复规则——刻意冗余。
- agent 不能违反的规则不放进 prompt:干脆不提供 deleteepic 工具,状态枚举里没有 deployed,破坏性操作只保留在人类用的 Web UI;agent 硬闯 REST 端点会收到解释原因的 403。核心原则:instructions 管「应该做」,schema 管「能做」。
- 项目级团队规则追加到 instructions,让所有人的 agent 共享同一策略。
- agent 间交接用 markdown 笔记并显式标注「这是数据不是指令」,防止白送的 prompt injection。
技术栈为 Hono + TS SDK、Streamable HTTP、Bearer/OAuth。作者留下的开放问题:多少规则该放 instructions、多少放工具描述。
「编程与Agent」频道最新
- Engram:本地加密记忆库统一各 AI 工具的 agent 记忆 — Acceptable_Leg3950 · 2026-09-22
- 邮件 Agent 产品 Sol 发布:自动找出你承诺过的待办并替你开工 — alexmacgregor__ · 2026-09-22
- Yacine:Linux dotfiles 未来只需一段话,应用让 AI 现场生成 — yacineMTB · 2026-09-22
- 宝玉分享 AI 编码项目文档管理四条实践 — dotey · 2026-09-22
- 开发者吐槽 Opus 5 编码体验差,转向 ChatGPT 前沿规划流 — rickasaurus · 2026-09-22
- DigitalOcean Managed Agents 公测:闲置暂停、按秒计费 — damianplayer · 2026-09-22