很多人第一次听 MCP,最容易被那个数字打动。

能接 6000 多个应用,能连 GitHub、Slack、Jira、数据库、Google Drive,看起来像一下子把 Agent 的能力边界往外推了很多。
这个数字当然有吸引力,但如果只看到这里,MCP 其实很容易被看浅。
我更在意的根本不是“它能连多少”,而是 Agent 从这一刻开始,第一次真的碰到了你的工作流。
这件事的重要性,比数字本身大得多。
过去很多 Agent 的能力,其实还停留在对话层。它会写,会搜,会总结,会改图,会跑命令。这些都很有用,但很多时候它还是站在你的工作流外面。它帮你处理一段内容,却没有真的进入你每天依赖的系统。
一旦 MCP 接进来,情况就不同了。
它开始能读 GitHub 的 PR,开始能看数据库里的数据,开始能碰 Slack 里的信息,开始能连项目管理工具。说得直白一点,它不再只是“理解你在说什么”,而是开始“碰你正在工作的系统”。
这就是为什么我觉得,MCP 最值得先接的不是那些花哨服务,而是 GitHub 和数据库这两类东西。
GitHub 代表的是开发工作流。你让它看 PR、查 Issue、做 review、整理仓库状态,这些一旦接进来,Agent 就开始不只是个文本助手了。

数据库代表的是业务工作流。你让它查数据、拉趋势、做汇总、生成报表,这一层一旦接上,它就开始真正碰业务。
这一步非常关键,因为它让 Agent 的位置变了。
但这也是 MCP 最危险的地方。它一旦接进真实系统,权限问题就不再是附加题,而是主问题。
所以我很认同一个很老但一直有效的原则:最小权限。
能用原生工具解决的,本地解决。终端、文件、网页检索、记忆读写,这些本来就有内置能力,没必要为了“全都接起来”强行上 MCP。
真正需要碰外部系统的,再接 MCP。并且接的时候,尽量把权限缩到刚好够用。一个 GitHub Server 提供很多工具,不代表你要全开。你只需要读 Issue、看 PR、提 review,就别顺手把更高权限的动作也一起放出去。
很多人讲 MCP,喜欢讲“万物互联”。我反而更在意另一件事:它让 Agent 第一次从对话层,往工作流层踏进了一步。
这一步一旦踏进去,Agent 的价值才会突然放大。因为它终于不只是坐在窗口里回答问题,而是开始能在你真正工作的系统里做事。
数字再大,也只是数字。
但一旦它开始接进你的 GitHub、你的数据库、你的 Slack,它就不再只是工具演示,而是开始进入工作现场了。

评论功能已关闭。