构建

开发一个 MCP Server

定义工具、校验参数、接入客户端,并把安全门禁放在默认路径上。

定义工具

每个工具都应有清晰的名称、参数 Schema、返回值和错误行为。优先设计只读工具, 再考虑写入或控制能力。

返回值要能直接喂给模型:结构化、字段名自解释、错误以正常返回表达,而不是抛栈。

接入客户端

使用 TypeScript MCP SDK 或其他官方 SDK 实现协议层,先在本地客户端中测试工具发现、 参数校验和超时行为。

server.registerTool("analyze_findings", {
  description: "提交端侧解析得到的结构化 findings,返回解释后的报告",
  inputSchema: { findings: z.array(FindingSchema) },
}, async ({ findings }) => ({ content: [{ type: "text", text: await explain(findings) }] }));

飞控安全原则

平台永不直接致动真实载具

涉及 arm、模式切换或任务执行的能力,只以开源 Skill 形式提供,并强制三重门禁: 默认只读显式开启致动参数仿真环境优先,对真实载具再设额外安全门禁。

这条约束不是免责声明,而是接口设计的前提:只读路径应当是默认路径,而不是需要额外开启的选项。