VIBECODING 系列 · 005

MCP(Model Context Protocol)生态调研:协议格局、服务器生态与互操作性成色

调研时间:2026 年 9 月 · 篇幅约 4 千字 · 面向读者:个人开发者 / 独立创业者
TL;DR MCP 是 Anthropic 2024 年 11 月开源的"AI 应用连接外部工具与数据"的标准协议,2025 年获 OpenAI、Google 接力采纳,2025 年 12 月捐入 Linux 旗下 Agentic AI Foundation,成为由中立基金会治理的事实标准。官方注册表已收录约 9,700 个服务器(2026 年 5 月口径)。它让"给 AI 装插头"从每家自造轮子变成一次开发、处处可用;但安全研究反复提示生态质量参差,接入原则是:官方 Registry 优先、最小权限、生产环境过一遍审计。

1背景与定义:解决 N×M 的"USB-C 时刻"

在 MCP 出现前,每个 AI 应用要接 N 个模型、M 个工具,就得写 N×M 套胶水代码。Anthropic 2024 年 11 月开源的 Model Context Protocol 把这个问题变成 N+M:模型侧与工具侧各自实现一次协议,即可互通——因此它常被称作 "AI 应用的 USB-C"。技术上它不神秘:基于 JSON-RPC 2.0 的客户端-服务器协议,核心原语三件——tools(可调用函数)、resources(可读取数据)、prompts(预置提示模板),传输层支持本地 stdio 与远程 Streamable HTTP,2025 年起的修订引入了 OAuth 授权框架、采样(sampling,服务器反向请求模型)等能力,许可已切换为 MIT。

理解 MCP 在工具链中的位置:它是 003 篇上下文工程中工具层与检索层的标准化通道。Claude Code、Cursor、Codex CLI、Gemini CLI 等编程工具是当前 MCP 最大的消费场景——装一个 GitHub MCP server,Agent 就能读 issue、提 PR;装一个 Postgres MCP server,Agent 就能查你的库表结构再写代码。

2现状与数据:从中厂协议到行业标准

2024.11
Anthropic 开源发布 MCP
约 9,700 个
官方 Registry 收录服务器(2026.5 第三方统计口径)
2025.12
捐入 Linux 基金会 AAIF(与 Block、OpenAI 共同创立)
6.7 万+
学术研究扫描的各 registry 服务器样本(arXiv 2510.16558)

两年内的关键里程碑(均经本次检索核实):

时间事件意义
2024.11Anthropic 开源 MCP 及官方参考服务器开放标准起点
2025.03OpenAI 宣布在 Agents SDK 与 Codex 中支持 MCP竞争对手背书,事实标准地位确立
2025.04Google 宣布 Gemini 支持 MCP;协议许可改为 MIT三大模型厂齐活,开源友好度拉满
2025 年中Microsoft 在 Copilot 生态与 Windows 侧引入 MCP;Cloudflare 等推出远程托管方案从开发者工具走向平台基建
2025.12Anthropic 将 MCP 捐赠给 Linux 基金会新立的 Agentic AI Foundation(与 Block、OpenAI 共同创立);官方 Registry 运转治理中立化,供应商锁定担忧解除大半
2026生态沿 Registry、安全工具、企业网关方向持续扩张从"能连"转向"连得安全、可治理"

生态规模的可信口径:官方 Registry(registry.modelcontextprotocol.io)2026 年 5 月统计约 9,652 个最新版本服务器、28,959 个服务器/版本记录(第三方拉取 API 统计,动态增长中);而学术界对六大公共目录的合并扫描样本达 6.7 万+,说明目录之间重复收录与版本碎片化并存。目录侧呈"一官多民"格局:官方 Registry 之外,Glama、PulseMCP、Smithery 等社区目录活跃,收录口径不一,选型时应以官方 Registry 与项目官方仓库为准。

3生态格局与案例

3.1 治理:基金会化之后的政治学

MCP 最大的结构性变化是 2025 年 12 月的"变性":从 Anthropic 单一主导,变为 Linux 基金会 Agentic AI Foundation(AAIF)旗下的中立项目,而且 AAIF 是 Anthropic 与老对手 OpenAI、支付公司 Block 共同创立。AWS 公开表态"MCP 已成行业标准,需要中立的家"。对开发者的直接影响:协议演进不再受单一厂商商业周期绑架,长线投资(给自己的产品做 MCP server)的风险显著下降。

OpenAI 的转身:从竞争方案到共建基金会(2025,公开报道整理)

2025 年 10 月,OpenAI 在 DevDay 发布自家的 Apps SDK,一度被解读为对 MCP 的正面竞争;仅两个月后,OpenAI 转身与 Anthropic、Block 共同创立 AAIF,把 MCP 送进中立治理。此前 3 月 Sam Altman 已宣布 OpenAI 的产品线支持 MCP。与 MCP 互补的相邻协议——Google 主推的 A2A(agent 之间互相通信)——同样走向了中立基金会治理,行业分工逐渐清晰:MCP 管"agent 接工具与数据",A2A 管"agent 接 agent"。

启示:在标准之争里,"谁快谁赢"不如"谁中立谁赢"。对个人的启示是反向的——押注标准时,优先选治理权不在单一商业公司手里的那一个。

3.2 服务器生态:什么值得装

按用途分四类看当前生态的实用成色:

类别代表成熟度个人开发者用法
官方参考服务器Filesystem、Fetch、Git、Memory 等(modelcontextprotocol/servers)本地文件与代码检索的基础件
SaaS 官方服务器GitHub、Stripe、Shopify、Cloudflare、Notion 等厂商官方出品高(厂商自己维护)优先装:鉴权走 OAuth,权限最小化可控
社区服务器各类第三方打包(数据库、监控、笔记工具)参差看维护频率与 star 活跃度,源码过目再装
托管/远程服务器Cloudflare 等提供的远程 MCP 托管与网关中高免本地依赖、适合多设备与团队共享

消费侧,编程工具已把 MCP 作为标配能力:Claude Code 用 claude mcp add 即挂载,Cursor、Codex CLI、Gemini CLI 都有各自的 MCP 配置入口。写一个自己的 server 也足够便宜:官方 TypeScript/Python SDK 半天内可出一个能跑的工具服务。

4机会分析

个人开发者:先做自己的"私人工具箱"。把你日常重复的操作(查自己的数据库、看自己的日志、管理自己的部署)包成两三个私人 MCP server,任何支持 MCP 的 Agent 都能直接调用——这是一次投入、跨工具复用的典型杠杆,也是理解协议的最快路径。

独立创业者:给你的 API 装上 MCP 接口。如果你的产品有公开 API,补一个 MCP server 意味着直接出现在所有主流编程工具的"可调用清单"里,获客通道从"网页注册"前移到"Agent 直接调用"。API 即产品(本系列 081 篇)逻辑在 Agent 时代的延伸:没墙了,拼的是谁先被 Agent 够到。

差异化切入点:

机会点 把 MCP server 当"面向 Agent 的 API 文档 + 分发渠道"来经营:同一个能力,网页版拉新,MCP 版让 AI 替用户直接用起来——2026 年已有产品报告 Agent 调用带来的请求量超过人工点击。

5风险与挑战

风险 MCP 把 Agent 的能力边界交到了服务器作者手里:装一个 server 等于给 AI 一个新权限面。生产环境(尤其涉及数据库、支付、客户数据)只装官方 Registry 或厂商官方出品的 server,并在沙箱里先跑一遍——这不是偏执,是 2025 年以来多起安全研究给出的一致结论。

6行动建议