296467

为什么大家不再用MCP了?

回帖
回帖数 0
阅读数 7
发表时间 2026-08-21 15:46:42
🌻
陈哥聊测试楼主

这得从今年3月份说起。

Scalekit进行了75个基准测试,发布了一份benchmark报告:使用统一模型(Claude Sonnet 4),MCP的成本比CLI最多高出32倍。

严重的Token浪费,这是第一个也是最主要的原因。

MCP为了实现所谓的全量标准化,会强制把所有工具的完整定义、参数描述、身份验证流程、协议规范等,全部加载进大模型上下文中。

哪怕你只需要用到一个简单的查询功能,系统也会加载整套工具库的全部数据。

在Scalekit的实验中,对于执行“这个仓库是什么语言”这个简单的任务,CLI只需要1,365个Tokens,但MCP需要44,026个。

MCP每次对话都要注入43个工具定义,就相当于每次开门,都要把整栋房子的结构图全部看一遍。工具越多、场景越复杂,Token浪费的问题就越严重。

第二个原因是架构冗余复杂,开发运维成本极高。

MCP不是简单接口对接,原本用CLI一行命令就能搞定的操作,接入MCP后,需要搭建服务、配置协议等,开发工作量直接翻倍。

我身边有开发说,用MCP开发,80%的时间都在维护协议和服务,只有20%的时间在做核心业务。

它就像一套过度繁琐的行业标准手册,想要拧一颗螺丝,就得先通读整本手册,严重拖累开发效率。

而且MCP没有统一安全体系,每新增一个MCP服务,开发者都要重新做一遍账号、权限、密钥校验,每个服务单独维护一套身份权限。

这不仅增加开发负担,还会埋下大量安全隐患,完全违背了简化开发的初心。

第三个原因是存在原生架构安全漏洞,无法根治。

OWASP中国发布的MCP安全白皮书指出,MCP存在模型错误绑定、上下文欺骗、提示状态操纵、不安全的内存引用以及隐蔽信道滥用等问题。在涉及智能体AI、模型链、多模态编排和动态角色分配的场景中,这些风险会更加显著。

换句话说,攻击者可以篡改上下文内容,诱导 Agent 越权执行高危操作。这个风险根植于协议底层,无法通过简单配置或者版本更新修复,对于企业级Agent应用来说,是绝对无法容忍的隐患。

联系我们
联系人
刘斌/高级客户经理
电话(微信)
17685869372
QQ号码
526288068
联系邮箱
liubin@chandao.com
返回顶部
客服头像
刘斌
高级客户经理
客服微信
17685869372
526288068
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。
gtm跟踪器
gtag
UET