XBSTACK XBSTACK

MCP 工程与生产实践

从协议模型、Server 构建和 Transport,到 OAuth、权限、安全、Stateless、JSON-RPC 与生产排障。目标不是“学会 MCP 名词”,而是把 MCP 安全、稳定地接进真实系统。

搜索 MCP 报错、Server、Transport、OAuth、安全或部署问题…搜索
工程上应先确定 MCP 是否真的需要:单应用内部的少量函数调用通常不需要 MCP;当工具需要跨客户端复用、标准发现、独立部署、认证、权限与审计时,MCP 才开始体现协议层价值。

主题

指南与实践

最新

OpenAI Zero Data Retention 怎么用?AI Agent、Responses API 与 MCP 数据保留边界

OpenAI Zero Data Retention(ZDR)并不等于整个 AI Agent 零留存。本文拆解 Responses API、Chat Completions、remote MCP、Prompt Cache、Background Mode 与 Data Residency 的真实数据保留边界。

2026/08/20

MCP initialize 被移除、Mcp-Session-Id 被删除后怎么办?2026-07-28 Server 迁移指南

MCP initialize 被移除:MCP initialize 为什么被移除?Mcp-Session-Id 删除后状态放哪里?本文通过多副本 200/400 实验,给出自包含请求、显式 Handle、SDK v2 与双协议灰度迁移方案。

2026/07/28

MCP、Function Calling 和 API Gateway 怎么配?AI Agent 工具接入的三层架构

MCP、Function Calling 和 API Gateway 不是三选一。本文从 AI Agent 工具接入架构出发,拆解模型调用、协议接入、权限治理、日志审计、限流隔离和生产部署中的三层分工。

2026/07/07

AI Agent 协议与框架选型:MCP、Function Calling、A2A、LangGraph、AutoGen、CrewAI 怎么选?

AI Agent 协议与框架选型:系统梳理 AI Agent 开发中的协议与框架选型,覆盖 Function Calling、MCP、A2A、LangGraph、AutoGen、CrewAI、LangChain、自研 Workflow、多智能体协作、工具调用、状态管理和生产化边界,帮助开发者根据场景选择合适技术栈。

2026/06/25

MCP Server 生产化治理:远程部署、OAuth、权限边界、观测与多用户隔离

MCP Server 生产化治理:系统梳理 MCP Server 从本地 Demo 走向生产环境所需的治理能力,覆盖远程部署、OAuth 认证、Token / Scope、allowedRoots、Tool 权限、Streamable HTTP、多用户隔离、日志观测、调用审计、错误排查和安全边界,帮助开发者构建可控的 MCP 工具服务。

2026/06/25

MCP OAuth 认证实战:远程 MCP Server 为什么不能裸奔?

MCP OAuth 认证实战:实战讲解远程 MCP Server 的 OAuth 认证与授权设计,包括 Protected Resource Metadata、Authorization Server Discovery、Bearer Token、Scope、Resource Indicators、会话隔离和 Tool 权限边界。

2026/06/09

MCP Streamable HTTP 实战:从本地 stdio Server 到远程 MCP 服务部署

MCP Streamable HTTP 怎么部署?本文按 MCP 2026-07-28 与官方 Python SDK 重写远程部署流程,覆盖 streamable-http、stateless 请求、反向代理、认证、Origin、超时、业务状态和 legacy Session 兼容。

2026/06/06

MCP Filesystem Server 实战:让 Claude / Cursor 安全读取本地文件

MCP Filesystem Server 实战:实战讲解如何构建 MCP Filesystem Server,让 Claude / Cursor 安全读取本地文件,并通过路径白名单、Roots、Tool Scope、只读权限和 Prompt Injection 防护控制风险。

2026/06/05

MCP Server 实战:让 Claude 访问本地 SQLite 的 5 个步骤与避坑手册

MCP Server 实战:手把手教你编写连接本地 SQLite 数据库的 MCP Server,实现真正的私有财务账本 AI 审计与数据主权锁定。包含 SQL 黑白名单过滤、安全分页查询设计及大数据量摘要回传策略。

2026/06/05

MCP -32700 Parse Error 怎么修?stdout 污染、Tool list failed 与版本排查

MCP -32700 Parse Error 怎么修?先隔离 stdout/stderr 与启动错误,再区分损坏 JSON、SDK v2 迁移,以及 2025 legacy 与 2026-07-28 stateless 生命周期。

2026/06/04