Curriculum
Back to course
6.1工具与智能体扩展

工具、Skills与MCP的分工

你能说明工具、Skills 和 MCP 分别解决什么问题,并为一次工单操作列出权限和执行证据。

Lessons in Chinese · Notes v0.1

The lesson text and question bank are currently in Chinese. Navigation and explanatory illustrations are available in English.

核心概念

工具是可被调用的具体能力,例如查询工单状态或创建工单。Skills 在本课程中指可复用的任务说明和操作步骤,可以引用工具,但不保证任务执行成功。不同系统对此名称的实现可能不同。

MCP 是连接应用与外部能力的一种协议。这里仅学习它如何帮助发现和调用工具,不讨论线协议细节。连接方式不等于授权机制:接通接口后,系统仍需检查身份、范围、参数和动作许可。

情境拆解

虚构连锁服务企业的助手要帮员工提交维修工单。任务说明要求先收集门店、设备和故障信息;查询工具检查是否已有工单;创建工具负责写入。MCP 可以承载工具连接,却不能替员工决定是否提交。

完整链路需要用户确认、字段校验、最小权限和模拟接口结果。只有可靠工单记录或查询状态能支持“已创建”。模型生成一句完成声明,不是执行证据。

常见误区

把复杂说明命名为 Skill,不会增加系统权限;接入 MCP,也不会自动防止越权。开始接工具之前就应写测试,覆盖缺字段、取消提交和无权限三种情况。本课必修是理解分工和设计边界;连接实现可在隔离环境选修。

连接工具和获准执行是两件事

可以把一个工具看成明确的动作契约,把 Skill 看成可复用的操作指导,把 MCP 看成连接模型应用与外部能力的协议方式。它们解决的问题不同。

无论通过何种协议连接,读取范围、写入许可、用户确认和结果验证仍需由应用及业务服务实现。能发现工具,不代表当前用户可以调用所有工具。

动手:定义两个受控工具

  1. 设计模拟工单查询和模拟建单两个工具,标出读写性质。
  2. 为它们写输入、输出、权限范围、错误类型和结果核对方式。
  3. 对写入工具增加当前摘要确认与稳定动作标识。对读取工具保留授权过滤。
  4. 将“如何处理报修”的步骤写成简短操作指导,并标明它不能覆盖权限规则。
工具名称与职责:
输入 / 输出:
只读还是写入:
可信身份与资源检查:
调用前必需的确认:
失败、未知与接手方式:
执行结果怎样验证:
操作指导与不可覆盖的边界:

检查产物

协议或指导文档中的指令不会自动扩大业务权限。可参考 MCP 规范 理解协议边界;这份工具草稿不是已经部署的 MCP 服务。

Lesson self-test

You can retry. Answers are visible in the browser. This is a learning exercise, not a secure exam or certification.

01Single choice助手通过 MCP 接通了模拟工单创建工具,但员工尚未确认提交。下一步最符合本课边界的是哪项?
02Multiple choice设计模拟维修工单助手时,以下哪些分工描述符合本课定义?

Select every correct option and no incorrect ones.

Stored only in this browser, not uploaded or synced. Reading and self-tests are recorded separately.