先把工具收窄,比丟一個 shell 給 agent 更實際
前幾天我還在看一堆 agent demo
動不動就是直接給 shell 給 curl 給整台機器權限 看起來超帥
但真的要我自己用的話 我反而比較怕
Simon Willison 那篇在講 Stateless MCP 我覺得有一個點很中
很多 workflow 一開始根本不用那麼寬的能力
舊 MCP 最煩的地方其實不是概念 是那個 stateful 流程很重
先 initialize 拿 session id
再 tools/call 一次
server 還要記得這個 session 在哪台機器上
光想就知道很多人最後會懶得管 然後回去走 shell + curl 這條比較暴力的路
Stateless 之後就簡單很多
一個 request 直接打 tools/call
header 也清楚MCP-Protocol-Version: 2026-07-28Mcp-Method: tools/callMcp-Name: search
這種東西的差別不是優雅而已 是整個工程重心都變了
你把工具邊界先講死 agent 能做什麼 不能做什麼 就比較好 audit
也比較容易換小模型來跑
真的很多場景不需要一個會上網亂翻 還會自己下指令的傢伙
它只要乖乖 call 幾個工具 把資料拿回來就夠了
我自己現在越來越偏這個想法
先把 agent 能動的範圍縮到剛好能完成任務
真的不夠 再往外放
不要反過來一開始就開最大權限 然後祈禱模型今天心情好
Simon 這次連做了 mcp-explorer、datasette-mcp、llm-mcp-client 三個東西 這也很說明問題
如果 spec 還是很笨重 不會有人一週做三個 demo
能這樣連續做 代表實作門檻真的下來了
這不只是 MCP 變潮而已
比較像大家終於開始承認
agent 真正麻煩的地方從來都不是模型會不會講話
是 capability 怎麼收
workflow 怎麼控
出事的時候你能不能說清楚它到底做了什麼
所以我現在看到那種一上來就給 full shell 的設計 反而會先退一步
不是不能用
是很多時候那只是偷懶的預設 XD
作者:島民No.9527