Part VI Agent 与 MCP

2025–2026 这两年,企业项目里”Agent”这个词的含义被压缩成了一件具体的事——不是聊天问答,而是真的让模型去跨系统办事。改 PR、动 CRM、读 ERP、调用浏览器、操作终端、串多个内部 API 完成一个工单。

这件事一旦上到客户环境,FDE 会立刻撞到几个新工程问题:工具集到底暴露多少给模型才合适、沙箱和权限边界怎么画、多步任务中断后怎么续、MCP 和已有的 RBAC / 审计怎么共存。这些问题前几个 Part 都没碰过。

Part VI 的三章就是处理这些 Agent 时代特有的工程题——三章合起来对应 agent 扩展的三个维度:能力、互操作、专长。


第 14 章讲 Agent Toolset 的设计。最常见的反模式是”工具能多就多”——把客户系统里五十个 API 全 wrap 成 tool 扔给模型。结果是模型选错工具、参数填错、调用顺序乱掉。这一章讲怎么按”够用 + 不出错”的原则设计工具集,怎么画沙箱边界,多步任务失败时怎么有可恢复的中间态。

第 15 章讲 MCP(Model Context Protocol)和企业集成。MCP 现在成了 Agent 接到企业工具的事实标准,但”装上一个 MCP server”和”在客户合规架构下安全跑起来”中间还有不少工程动作——身份穿透、权限收敛、审计落地、网络隔离。这一章讲怎么把 MCP 接到客户已有的 SSO / RBAC / 审计体系里,而不是另起一套并行的权限世界。

第 16 章讲 Skill——Anthropic 在 2026 年初推成 Claude Code / Agent SDK / Claude API 一等公民的扩展形态。Skill 不是 tool 的能力包,是”按某种章法做事”的章法包:description + body + 同目录脚本,按需加载。客户企业里那些只活在老员工脑袋里的派工口径、SOP、回执模板,这一章讲怎么把它们形式化成 agent 能学的章法。


Part VI 的前置是 Part III(Eval)+ Part IV(数据 / 集成)+ Part V(生产化)三个 Part 的全部输出——Agent 没有评估集就不能上线、没有数据基础就只是 demo、没有运营骨架就守不住。后面 Part VII 讲怎么把这一切交接给客户。


← Part V 完 · 下一章:Agent Toolset 设计 →


Table of contents


Source on GitHub. CC-BY-SA 4.0.

This site uses Just the Docs, a documentation theme for Jekyll.