前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
返回 AI 情报前线
All News · 全部资讯8836
  • AI Agent 生产环境失败启示录:构建攻击性测试
  • 金融合规监控系统的工程实践:数据管道、Agent 架构与审计日志
  • 2026 年十大 LLM 网关横评:语义缓存与多提供商故障转移
  • codebase-memory-mcp:毫秒级代码知识图谱MCP服务器,158语言支持
  • Strands Agents:开源AI Agent开发框架,支持Python/TS全生命周期管理
  • 2026年9大开源LLM网关生产级对比:Bifrost领先
  • 用 TigerGraph+MCP 构建自主欺诈调查 Agent
  • Jev 决策模型真实成本拆解:何时省钱何时烧钱
  • 开源CLM-8B:Agent动作评分比Jev快9倍
  • JEV:打破布尔二值困境的类型安全验证方案
  • Claude Opus 5.5降价40%逼近前沿性能
  • VS Code 1.139:Agent 会话首次加载提速约 12 倍
  • 定时 Agent 总重复干活?用完成分类账让它知道什么是「做完」
  • TypeSafe AI Jev 编码指南:类型化决策、置信度校准与推测式广播
  • Vercel Connect 新增 TanStack AI 集成
  • Anthropic与OpenAI 90分钟内相继降价
  • 选LLM API的六个价格陷阱
  • Agent记忆正常仍出错:问题在状态不在记忆
  • Mercury 2.5 推理速度达 770 tokens/秒
  • GitHub Copilot 代码审查新增个人配置选项
  • MCP单人上手容易,团队规模落地是另一回事
  • 影子测试100%一致率背后:模型实际正确率仅75%
  • 两个都通过的测试,代价却不同:重试的隐性成本
  • 定时运行AI Agent输出飘移的根因与修复
  • Anthropic如何两周将Claude.ai速度提升3倍
  • claude-code-templates:一键装配 Claude Code 开发套件,含 100+ Agent/MCP
  • Agent 删改测试必须拦截:CI 合并门禁实操方案
  • Google Antigravity SDK 支持本地 AI 模型:Gemma 4 26B 可离线跑
  • NVIDIA Warp 与 MjWarp 加速机器人仿真工作流
  • HEMA 用 MCP 和 Amazon Bedrock 实现内部 AI 助手转型
  • 五大LLM网关工具生产环境横评
  • GitHub Copilot应用如何渲染百万行PR
  • 基于 AWS 构建 Agent 式视频智能对话系统架构解析
  • Bedrock 上用开源权重模型做 AI 编程助手
  • Anthropic 实验室:Claude 自主发现类 CRISPR 新型酶系统
  • ChatGPT Voice 集成邮件、日历和 Slack:Altman 心中的"Her"更近一步
  • OpenAI GPT-6 Sol/Luna 和 Claude Opus 5.5 同步降价 50%
  • AI 工具循环必须显式传递 Retry-After 头否则必死循环
  • AI 代码补丁静默引入新工具调用:merge 前必须强制契约检查
  • AI 写 API 文档无法区分 null/0/缺省三态:OpenAPI 契约必须显式约束
  • AI 编程 Agent 工具输出遭截断:应记录 stdout_bytes 和截断标志
  • Anthropic工程师揭秘:Claude为何越进化写作越差
  • Gemini 3.8 Flash / Flash-Lite TTS 发布:千款语音、30秒克隆、逐行台词控制
  • 工程师详解:新版Claude为何写作风格变得怪异
  • 小米MiMo-V3将搭载HySparse 2:100万Token下KV缓存缩小4.5倍
  • GitHub Copilot 应用新增本地沙箱隔离功能
  • AI Agent 调试指南:重启不是调试,七层架构定位根因
  • AI 加剧软件供应链攻击威胁,行业如何应对
  • 阿里 Qwen Audio 3.1 发布:语音识别/TTS 多模型,API 价格最高降 95%
  • Claude Code部署到Lizard平台实战指南
  • Claude Opus 5.5降价却破坏四个Agent依赖项
  • 已加载 51 / 8836
8.0
热点
AI SCORE
技术实践2026-09-24 04:44

MCP单人上手容易,团队规模落地是另一回事

dev.to · AI#MCP#团队协作#开发者工具
Editor brief · 编辑速览

分析MCP在团队场景下面临的凭证管理、配置一致性、权限控制等实际挑战,提供问题框架和解决思路。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

我已经用 MCP 一段时间了,它让我喜欢的一点是上手非常容易。找个 MCP 服务器,加到 Claude、Cursor、VS Code 或其他兼容客户端里,配置好需要的凭证,基本上就搞定了。

对在本地工作的开发者来说,这种模式非常合理。

MCP model

但随着使用越来越多的 MCP 服务器,我开始思考:当超越单个开发者时,这个架构会是什么样子?

假设一个团队有 10 个开发者,有的用 Claude Code,有的用 Cursor,还有的用 VS Code。团队也有各种 MCP 服务器:GitHub、数据库、内部 API、监控,可能还有一些自己开发的工具。

简单的架构会变成这样:

MCP architecture

从技术角度看,这没什么问题。每个开发者可以配置自己需要的 MCP 服务器,然后继续工作。

问题在于,现在配置、凭证和访问权限分散在多台机器上。到这一步,管理 MCP 开始看起来更像是管理基础设施,而不是配置开发工具。

凭证变得出奇地重要

凭证是让我首先想到这个问题的东西。

假设你有一个连接内部 API 的 MCP 服务器。当你一个人使用时,在本地保存凭证很简单。但如果 20 个开发者需要访问同一个服务,你就得决定这些凭证应该如何管理。

你可以把相同的凭证分发给所有人,但这样它们就分散在多台开发者的机器上。你也可以为每个开发者创建独立的凭证,这样隔离性更好,但会增加管理工作量。

然后常规的生命周期问题开始出现。有人离职了、API 密钥需要轮换、开发者转岗了、或者某个 MCP 服务器搬到了别的地方。

这些都不是 MCP 独有的问题。我们之前已经在数据库、内部 API、云基础设施和 CI/CD 系统上遇到过同样的问题。

有趣的是,MCP 正在一个新的地方暴露出这些相同的基础设施问题。

访问控制是另一个问题

一旦多个人使用相同的 MCP 基础设施,仅有身份验证是不够的。

你还需要决定每个人应该被允许使用什么。

例如,也许工程团队的每个人都应该能够使用搜索 GitHub 的 MCP 服务器。与此同时,你可能还有另一个连接到生产基础设施的 MCP 服务器,它应该只对一小部分人可用。

事情可以比这更细粒度。一个用户可能只允许调用只读工具,而另一个用户可以调用修改数据的工具。

使用本地 MCP 配置时,MCP 客户端通常直接连接到服务器:

local MCP configuration

这种简洁性很好,但也意味着没有一个中心位置来做这些决定。

当 AI 介入时,审计变得更有意思

另一个我最初没有太多考虑的问题是审计。

如果 AI 助手使用 MCP 服务器与 GitHub、数据库、内部 API 或其他公司系统交互,在某些时候你可能想要了解发生了什么。

MCP audit

在公司环境中,知道哪个用户发起了交互、使用了哪个 MCP 服务器、调用了哪个工具、以及何时发生的,这些都会很有用。

同样,这并不是什么令人兴奋的基础设施。日志和审计很少是。但这些通常正是那些无聊的问题——一旦某个东西从实验阶段进入常规使用,它们就开始变得重要了。

这开始让我想起 API 网关

我想得越多,这个问题就越让我想起 API 的演进过程。

一个简单的应用可以直接连接到一个 API:

随着系统变大,我们通常会引入另一层:

Client → API Gateway → Services

网关给了我们一个中心位置来处理身份验证、授权、路由、策略和日志记录。

这让我想知道 MCP 是否最终也需要一个类似的模式。

不是每个客户端都知道如何连接到每个 MCP 服务器,而是客户端可以通过一个公共层连接。

凭证可以集中管理。访问决策可以在一个地方进行。底层的 MCP 服务器也可以移动或更改,而不需要每个开发者都更新他们的配置。

当然,这增加了复杂性。如果你是一个开发者在笔记本上运行两个 MCP 服务器,引入网关可能会让你的设置变得更糟而不是更好。

但对于一个共享 MCP 基础设施的团队来说,我认为权衡会变得更有意思。

我决定把这个想法做出来看看会发生什么

在某个时刻,我意识到我可以一直思考架构,或者真正把它构建出来,发现它在哪里会出问题。

所以我启动了一个名为 MCPlama 的开源项目。

MCPlama 是我对网关/控制平面方法的尝试。MCP 客户端通过它连接,而平台负责处理 MCP 服务器周围的基础设施。

基本架构大致是这样的:

MCPlama architecture

目标不是改变 MCP 本身。客户端和服务器仍然使用 MCP 进行通信。网关提供了一个地方来管理通信周围的那些部分:身份、凭证、策略、路由和审计。

MCPlama overview

我花了些时间考虑的一个设计决策是 MCP 服务器本身应该在哪里运行。

把一切都放在网关内部会让部署更容易,但我不太接受让任意的 MCP 服务器与控制平面共享相同的进程和环境。

相反,我开始将管理端和执行端分开。

MCPlama architecture

这引入了额外的基础设施,但也创建了更清晰的边界——在管理 MCP 服务器和实际执行它们之间。

团队实际上是如何管理 MCP 的?

随着采用率的增长,我认为关于 MCP 的讨论会逐渐从「我如何连接这个服务器?」转变为「我们如何真正管理这一切?」

这意味着要弄清楚团队如何共享 MCP 服务器、凭证应该放在哪里、权限应该如何工作、私有服务器如何部署、以及组织如何跟踪他们的 AI 客户端在做什么。

我很想知道今天使用 MCP 的团队是如何处理这些问题的。开发者仍然在各自配置一切吗?你们围绕它构建了一些共享基础设施吗?或者你们在团队中使用 MCP 但根本没有遇到这些问题?

我真的想听听别人是如何解决的。

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
上一篇
GitHub Copilot 代码审查新增个人配置选项
下一篇
影子测试100%一致率背后:模型实际正确率仅75%