宿主应用
承载用户交互与模型推理,决定上下文如何汇集、哪些调用需要确认。ID Axis 的工作流可在这一层组织任务。
Host
在企业内部,让 AI 发挥作用。
把 AI 能力,接入产品与业务。
从接口调用到工具连接,了解 AI 能力的接入方式。
关注大模型、基础框架,以及让智能持续运行的工程方法。
围绕产品、技术与交付,探索共同服务客户的方式。
面向开发者的框架、工具与示例,让技术可以被理解和复用。
来自壹典的动态、技术思考与产业观察。
关注教育、人才与知识分享,记录我们长期投入的方向。
MCP 接入
Model Context Protocol将工具、数据与业务系统,连接到智能体的工作现场。
通过统一的能力描述与消息协议,让已有系统成为 AI 可以发现、理解与使用的能力。壹典围绕 ID Axis,构建从模型推理到业务执行的接入方式。
看一次协议往返任务与上下文
连接架构
模型需要知道能做什么,系统需要知道谁在调用。MCP 在两者之间建立协议层,应用与服务各自保留责任。
承载用户交互与模型推理,决定上下文如何汇集、哪些调用需要确认。ID Axis 的工作流可在这一层组织任务。
Host由宿主管理,与具体服务端建立连接,处理版本协商、能力发现与消息路由。连接边界与业务职责保持清晰。
Client将现有系统适配为边界明确的工具、资源与提示模板。业务逻辑与权限校验仍留在服务侧。
ServerMCP 统一连接方式;权限决策、任务规划与业务事务,仍由应用及服务实现。架构规范
协议里的三种能力
同一个设计项目,可以需要调用工具、读取依据,也可以复用评审方法。选择一种能力,查看它如何进入应用。
协议过程示例 · 非实时调用
工具先声明输入结构,再由客户端提交参数。服务端在授权范围内执行检索,返回可继续处理的结果。
tools/call{
"jsonrpc": "2.0",
"id": 21,
"method": "tools/call",
"params": {
"name": "search_design_assets",
"arguments": {
"project": "GT-CONCEPT",
"status": "approved"
}
}
}tools/listtools/call两个结果,带着版本与来源返回。
图像资产 · v03
design://gt/concept/v03项目文档 · v02
design://gt/brief/v02模型决定何时提出工具调用;应用决定它是否可以执行。
{
"jsonrpc": "2.0",
"id": 21,
"result": {
"content": [
{
"type": "text",
"text": "2 approved design assets found."
}
],
"structuredContent": {
"assets": [
{
"uri": "design://gt/concept/v03",
"version": "03"
},
{
"uri": "design://gt/brief/v02",
"version": "02"
}
]
}
}
}从连接到执行
一次可靠的接入,需要对齐协议版本、可用能力和业务边界。下面以 2025-11-25 版本的会话流程说明。
交换支持的版本与能力,完成就绪通知。
initialize读取能力描述、输入结构与使用条件。
tools/list检查身份、参数与数据范围,必要时请求确认。
应用策略调用服务,返回结果或可解释的错误。
tools/call协议负责消息往返,宿主负责行动边界。服务端仍须执行自己的访问控制与业务校验。
生命周期规范连接方式
协议层描述能力,传输层承载消息。依据部署位置、身份体系与运维方式,选择适合的连接路径。
本地进程
客户端启动服务进程,通过标准输入与输出交换 JSON-RPC 消息。适合桌面应用、本机文件工具与开发环境集成。
网络服务
服务作为独立进程运行,通过 HTTP 承载请求与响应,并可使用 SSE 传递流式消息。适合企业服务、共享能力与受控网络中的集中接入。
远程受保护服务可采用 MCP 授权规范定义的 OAuth 流程;具体身份提供方、作用域与部署方案在接入设计中确定。
传输规范壹典的企业接入思路
从企业 AI 到工业设计工具,接入工作不止是包一层协议。我们将能力建模、权限映射与运行治理放在同一份实施设计中。
从一个边界清楚的场景开始,说明工具何时使用、参数是什么、结果如何返回。为输入与结构化输出建立 Schema,让模型可理解,也让程序可校验。
把调用者身份映射到租户、项目与资源范围。读取资料与修改业务数据采用不同策略;原系统的授权约束继续生效,工具描述不充当权限证明。
区分协议错误、业务拒绝与执行失败。为调用设置超时和取消边界;涉及写入的动作结合幂等设计,避免把重试变成重复执行。
记录调用来源、参数摘要、所用版本与结果状态。敏感信息采用脱敏与保留策略,让排查、业务审计与后续优化拥有同一条可追踪的依据。
企业权限不会因为接入 AI 而消失。访问令牌的受众校验、最小权限与服务端授权,是连接设计的一部分。
授权规范在壹典能力体系中
提供推理与生成。
以明确的任务输入,取得模型输出或生成资产。
连接工具与上下文。
让模型所在的应用发现能力,并在权限边界内使用。
组织任务与执行。
管理任务推进、工具协作与运行状态,让多步工作持续进行。
下一步
带上要接入的应用、系统边界与目标动作,一起定义第一份可实施的能力契约。