AI 提效
第 15 课:API、工具调用与 MCP:AI 怎样连接外部系统
从“受控地请求能力”的角度,建立 API、工具调用和 MCP 的基础认知。
这一节要解决什么问题
API 是软件之间按约定请求数据或功能的接口:例如一个系统请求查询订单状态,再得到结构化结果。工具调用是模型在对话中选择一个获准工具,并把参数交给外部程序执行。模型负责理解意图,程序负责真实查询、计算或写入。
MCP(Model Context Protocol)是一种让 AI 应用以相对统一方式发现和使用外部工具、资源或提示的开放协议。它不是模型本身,也不是所有 API 的替代品;可以把它理解为帮助 AI 客户端连接多种能力的“通用插座”思路。
安全边界为何重要
工具权限决定 AI 能看什么、能改什么。只读查询与发邮件、删文件、转账的风险完全不同。连接前要验证服务来源,采用最小权限,保护令牌与密钥,要求高风险动作人工确认,并保留日志。工具返回的文本也可能含恶意指令,不能因为来自工具就盲目信任。
本节小结
API 提供明确接口,工具调用让模型发起受控请求,MCP 促进连接方式标准化。实际接入、服务器配置和鉴权属于后续开发课程。