1. MCP 稳定规范中 Host、Client、Server 的职责和最小特权边界是什么?
MCP 稳定规范中 Host、Client、Server 的职责和最小特权边界是什么?
- 理解 MCP 三层架构(Host/Client/Server)的职责
- 掌握最小特权边界
- 理解信任与权限的划分
MCP 三层架构:1) Host——用户所在的应用(如 Claude Desktop、IDE),负责编排 Agent、管理 LLM 交互、持有用户上下文与权限,是"用户信任的边界";2) Client——Host 与单个 Server 之间的连接器,1:1 连接一个 Server,负责协议交互、能力协商、工具调用转发;一个 Host 可管理多个 Client;3) Server——提供能力(tools/resources/prompts)的独立进程/服务,是"能力提供方"。最小特权边界:Server 只获得完成其任务所需的最小权限(最小工具集、最小资源路径、最小凭据),不访问用户完整上下文;Host 持有用户权限与上下文,Server 不持有用户数据;Client 只转发授权范围内的调用,不越权。Host 管理权限与信任,Client 管理连接,Server 提供受限能力,三者各司其职,权限不越界。
三层架构的本质是"信任与权限的分层"。Host 是用户边界(持用户上下文与权限),Client 是连接器(1:1 连接、转发),Server 是能力提供方(最小权限)。最小特权边界保证 Server 只能访问授权范围,不越权读取用户数据。