跳转到内容

MCP 与外部工具:不是接得越多越强

采集日期:2026-06-17。复测日期:2026-06-17。

MCP 的价值是让 Codex 连接外部工具和数据源。它不是“越多越强”的插件市场。新手最重要的是知道:每接一个 MCP,就多一个权限边界、凭证边界和数据泄露风险。

  • 只有当任务明确需要外部系统时,才接 MCP。
  • 数据库、云平台、邮箱、日历、浏览器、GitHub 都属于高敏感 MCP 类型。
  • 接入前先写清楚它能读什么、能写什么、是否会产生费用。
  • MCP 风险和 权限、沙箱和审批 必须一起看。
任务是否值得 MCP理由
读本地代码、改文档、跑测试通常不需要本地文件和 Shell 已够用
查数据库 schema、跑只读 SQL可以考虑但必须限定只读和目标库
管理云部署、看构建日志可以考虑需要账号权限和费用边界
自动发邮件、改日历、提交表单新手谨慎容易影响真实账号和他人
只是想让 Agent 更聪明不值得MCP 不会自动提升判断力
  1. 这个 MCP 是否来自可信来源。
  2. 它需要哪些 token、cookie、API key。
  3. 它默认是只读还是可写。
  4. 它能访问哪些项目、数据库、组织或账号。
  5. 它是否可能触发费用、部署、通知或真实业务动作。
  6. 它是否有日志,出错后能不能追溯。

如果这些问题说不清,先不要接入。先用手动方式完成任务,再决定是否把它做成稳定工作流。

Skill 是“怎么做事”的流程。MCP 是“能连接什么外部工具”的能力。一个安全的 Agent 工作流通常是:用 Skill 规定流程,用 MCP 提供必要工具,用审批控制关键动作。

继续读 Codex Skill FAQMCP/Skill 红灯项

误区一:先装一堆 MCP 再想用途。
这会让权限面变大,但不一定提高交付能力。

误区二:把 MCP 当作安全可信源。
MCP 只是连接方式,不保证外部服务、返回数据或社区服务器本身可靠。

误区三:把只读任务变成写入任务。
例如只是想查看数据库结构,却给了写权限和生产库凭证。