22 · MCP 教程:连接外部工具与服务
MCP 的工作原理、服务器类型、添加与管理命令、作用域和安全边界,用实际流程说明如何让 Claude 访问外部数据与工具。
MCP 是 Claude Code 扩展能力的「插座」。通过它,Claude 可以连接外部的工具和数据源——数据库、文档、甚至其它应用。
「工作原理」打个比方:Claude 自带一批内置工具(读文件、跑命令),但世界上还有海量外部能力。MCP 是一套标准协议,让这些外部能力能「插」进 Claude,被它像内置工具一样调用。
flowchart LR A[Claude Code] --> B[MCP 客户端] B -->|请求| C[MCP 服务器 外部] C --> D[数据库] C --> E[文档 API] C --> F[其它服务] D -->|响应| C E --> C F --> C C -->|标准化响应| B B -->|作为工具结果| A style A fill:#5eead4,color:#050a0f style B fill:#a78bfa,color:#050a0f style C fill:#0f1a24,color:#e6f1f5 style D fill:#0f1a24,color:#e6f1f5 style E fill:#0f1a24,color:#e6f1f5 style F fill:#0f1a24,color:#e6f1f5
「服务器类型」指的是外部工具可以以不同方式提供:本地起的进程、远程的服务、或者某个平台托管的接口。不同来源,连接方式略不同。
「添加与管理命令」是操作层:Claude 提供了管理 MCP 服务器的入口,你可以添加、查看、移除连接。
「作用域」要搞清楚:一个外部工具到底能碰你哪些数据、能干哪些事,别连进来一个权限过大的工具。
「安全边界」是 MCP 最要警惕的:每连一个外部工具,就等于给 Claude 开一扇新门。原则是「按需连接、最小权限、用完即关」。
「实际流程」大概是:找到要接的服务 → 确认它提供 MCP 接口 → 添加连接 → 验证工具是否出现 → 试跑一次。
MCP 让 Claude 从「只能碰本机」进化到「能连万物」,这是它高级能力的核心。但能力越大,越要管好每一扇门。
常见误区:很多新手会把这一篇讲的「基本规则」当成「教条」——什么都严格遵守。其实这些规则的核心是「降低风险、提高效率」,理解了动机,规则就自然内化了,不用死记硬背。
五分钟练习:① 找一个一分钟能完成的代码任务 ② 用这一篇的方法描述给 Codex ③ 看它执行时有没有触发你刚学的那个机制 ④ 验证结果是否符合预期。这一轮做下来,你对这一篇的理解会深 3 倍。
与其他篇的关系:这一篇是本组的基础。如果你跳过了前面几篇,建议先回去看,否则这里有些概念可能看着突兀。如果都看过了,那你可以直接进入更后面的实战环节,把这里学到的东西用上。
一页速览:如果只能记三件事,① {一}。② {二}。③ {三}。其他细节以后需要再翻这一篇查。