面试优先顺序(通用 AI 应用开发岗位):Q1、Q2、Q3、Q5、Q6、Q9、Q11、Q12、Q15、Q18、Q22、Q25、Q27、Q30、Q33、Q34、Q36。其余题目用于进阶或特定岗位拓展;实际频率会随岗位和面试轮次变化,产品版本资讯不应当作通用必考题。
难度: ⭐⭐⭐⭐⭐ 更新: 2026-04-16 考点: MCP协议架构、Server开发、Client集成、安全机制、企业级部署、vs Function Calling
版本提示: MCP 规范和 SDK 仍在演进。协议字段、授权流程和扩展提案必须标注规范版本,并以 MCP 官方规范 为准;生态数量和产品支持情况不作为稳定面试结论。
Q: 什么是MCP?为什么它是AI开发者的必备技能?
"MCP(Model Context Protocol)是Anthropic发布的开放标准,让AI模型能以统一方式连接外部工具。它的核心价值是'标准化'——一个协议连接所有工具,像USB接口一样通用。2026年不懂MCP就像2019年不懂REST API。Claude Code、Cursor都原生支持MCP,工具生态已有5000+ Server,企业级部署案例超1000个。"
Q: MCP和Function Calling有什么区别?
"Function Calling是模型的能力(模型'知道'怎么调工具),MCP是工具的协议(工具'知道'怎么被调)。Function Calling单模型少工具够用;MCP适合多模型共享工具生态,一次实现Claude/GPT/Gemini都能用。类比:Function Calling是'每款手机自带USB口',MCP是'统一USB协议,所有设备通用'。"
Q: 如何开发一个MCP Server?
"用Python的FastMCP框架,20行代码跑一个可用Server。核心三步:@mcp.tool()注册工具,@mcp.resource()注册资源,@mcp.prompt()注册Prompt模板。生产环境注意:OAuth 2.1认证防未授权、输入验证防注入、限流防滥用、沙箱隔离危险操作。"
Q: 企业如何安全部署MCP?
"企业MCP部署用Gateway+Registry架构。Gateway做统一入口(认证鉴权、请求路由、限流熔断、审计日志),Registry做工具注册(版本管理、可用性监控),每个Server独立部署在隔离网络里。OAuth 2.1+Scope权限控制不同AI应用能访问哪些工具,审计日志记录每次调用做合规追溯。金融/医疗行业数据全程不出内网,满足监管要求。"
Q: 2026年MCP有什么新动向?
"三个关键词:1)Streamable HTTP成为标准,远程MCP Server普及;2)触发器和Webhooks进入Roadmap,解决'被动响应'局限,AI未来可以主动感知事件;3)Claude Code MCP深度集成,Computer Use直接操控电脑,Per-tool result-size limits精细控制资源消耗。"
| 2026-05-14 | v3.118 | 新增 Q35 ACP/UCP四大协议栈;Q36 MCP六大安全挑战(Supply Chain/STDIO/Boundary/Auth) |
| 日期 | 版本 | 更新内容 |
|---|---|---|
| 2026-08-18 | v3.120 | 新增 Q38 MCP 跨语言工具总线(mcp-go 封装 Go 业务工具,Python 统一注册调用);Q39 Skill 三段式封装(输入/处理/输出契约 + 版本管理 + 回归评测) |
| 2026-08-14 | v3.119 | 新增 Q37 RAG vs Skill 选型(RAG管知识/Skill管流程,选型决策树与混合场景) |
| 2026-04-21 | v3.74 | 新增 Q20 MCP Sampling原语;Q21 MCP Client类型(Internal/External)与 Sampling 回调机制;Q22 MCP授权流程(PRM/OAuth2.1/DPoP三件套);Q23 MCP Server Card(AI自动发现/能力评估/标准化);Q24 MCP Triggers/Events(事件驱动Agent);Q25 MCP Registry(Server分发/私有Registry);Q26 Skills Over MCP(动态能力发现/自动组合) |
| 2026-04-21 | v3.73 | 新增 Q20 MCP Sampling原语(Agentic行为核心) |
| 2026-04-21 | v3.72 | 新增 Q19 MCP企业级Readiness问题(Audit Trails/DPoP/WIF/XAA) |
| 2026-04-21 | v3.71 | 新增 Q18 MCP协议特有安全攻击向量(Confused Deputy/Token Passthrough/SSRF) |
| 2026-04-21 | v3.70 | 新增 Q17 SEP-1686 Tasks原语(2026年MCP最重要企业级更新) |
| 2026-04-16 | v3.63 | 新增 Q29 新版官方MCP Server(Sequential Thinking/Memory/Everything/Fetch) |
| 2026-04-16 | v3.62 | 新增 Q28 MCP 10种官方SDK(Go/PHP/Ruby/Rust/Swift新支持);Q16 OWASP Agent Top 10(2026新威胁) |
| 2026-04-13 | v3.42 | 新增 Q27 什么情况下不应该用MCP(高频反套路面试题) |
| 2026-04-12 | v3.41 | 新增 Q15 OWASP MCP Top 10 安全风险(10大漏洞详解)、Q16 OWASP Agent Top 10(2026新威胁) |
| 2026-04-08 | v3.40 | 首次创建MCP协议与工具系统模块(14道高频面试题) |
📅 来源: OWASP MCP Top 10 v0.1 Beta(2026年3月)
🔗 官网: https://owasp.org/www-project-mcp-top-10/
💡 定位: AI Agent 与 MCP 生态安全的权威风险清单,2026年面试高频考点
| 日期 | 版本 | 更新内容 |
|---|---|---|
| 2026-04-21 | v3.71 | 新增 Q18 MCP协议特有安全攻击向量(Confused Deputy/Token Passthrough/SSRF) |
| 2026-04-21 | v3.70 | 新增 Q17 SEP-1686 Tasks原语(2026年MCP最重要企业级更新) |
| 2026-04-16 | v3.63 | 新增 Q29 新版官方MCP Server(Sequential Thinking/Memory/Everything/Fetch) |
| 2026-04-16 | v3.62 | 新增 Q28 MCP 10种官方SDK(Go/PHP/Ruby/Rust/Swift新支持);Q16 Automated Alignment Researchers(AI对齐研究自动化) |
| 2026-04-13 | v3.42 | 新增 Q27 什么情况下不应该用MCP(高频反套路面试题) |
| 2026-04-12 | v3.41 | 新增 Q15 OWASP MCP Top 10 安全风险(10大漏洞详解)、Q16 OWASP Agent Top 10(2026新威胁) |
| 2026-04-08 | v3.40 | 新增 MCP 协议与工具系统模块(14道高频面试题) |
这是 2026 年 AI 应用面试的高频送分题:面试官拿"RAG 和 Skill 是不是一回事"来筛人。能一句话说清"RAG 管知识、Skill 管流程",再给出选型判断的,直接进下一轮;说不清区别、混着用的,基本凉。
题目目录(按原文档学习顺序,⭐ = 面试高频优先题)
2026年MCP生态最新动态
Agent 身份与持续授权
- Q31 · 什么是 CoSAI Agentic Identity Framework?2026年5月发布的"签名Agent清单+持续授权"解决了什么问题?
- Q32 · τ-bench是什么?为什么它是2026年最接近真实生产环境的Agent评估基准?
- ⭐ Q33 · MCP 2026 企业级 Ready 现状如何?Audit Trails/SSO/Gateway/Config Portability 四个缺口分别是什么?
- ⭐ Q34 · MCP Tool Poisoning 与服务端漏洞会形成怎样的攻击链?如何防御?
- Q35 · 什么是 ACP(Agent Commerce Protocol)和 UCP(Universal Commerce Protocol)?2026年四大协议(MCP/A2A/ACP/UCP)如何构成完整的 Agent 技术栈?
- ⭐ Q36 · MCP "六大安全挑战"是什么?Supply Chain Registry Risk、STDIO Execution Flaw、Input/Instruction Boundary Failure、Authentication Governance 分别如何防御?
MCP Client集成与配置
MCP Server开发实战
MCP vs Function Calling vs Tools API
MCP 边界与常见误区
- ⭐ Q27 · 什么情况下不应该用MCP?MCP的边界在哪里?
- Q28 · MCP 现在有多少种官方 SDK?Go/PHP/Ruby/Rust/Swift 开发者如何快速接入 MCP?
- Q29 · 2026年新增的官方MCP Server有哪些?Sequential Thinking和Memory有什么特点?
- ⭐ Q30 · MCP Security 现状如何?2026年为什么企业级 MCP 部署必须解决安全问题?OWASP MCP Top 10 之外有哪些关键风险?
MCP基础概念
MCP安全机制与权限管理
MCP核心架构与原理
OWASP MCP Top 10 安全风险(2026 Beta)
- ⭐ Q15 · OWASP MCP Top 10 有哪些核心安全风险?如何防御?
- Q16 · OWASP Agent Top 10(2026)有哪些新威胁?和传统 OWASP Top 10 有什么区别?
- Q17 · MCP Tasks 的调用后取结果模式解决什么问题?当前规范状态如何核验?
- ⭐ Q18 · MCP协议有哪些特有的安全攻击向量?Confused Deputy、Token Passthrough、SSRF如何防御?
- Q19 · MCP 2026年有哪些企业级 Readiness 问题需要解决?Audit Trails、Enterprise Auth、Gateway Patterns 最新进展?
- Q20 · MCP Sampling 原语是什么?为什么它让 Server 实现 Agentic 行为成为可能?
- Q21 · MCP Client 有哪几种类型?Internal vs External Client 的区别?Sampling 如何实现回调?
- ⭐ Q22 · MCP 授权流程(Authorization Flow)是怎么工作的?PRM、OAuth 2.1、DPoP 如何协同?
- Q23 · MCP Server Card 是什么?如何让 AI 应用自动发现和评估 Server 能力?
- Q24 · MCP Triggers 和 Events 是什么?为什么它们让 AI Agent 从"被动响应"变成"主动感知"?
- ⭐ Q25 · MCP Registry 是什么?如何发布和分发企业级 MCP Server?
- Q26 · MCP Skills Over MCP 是什么?为什么它让 AI Agent 能动态组合多工具能力?
RAG vs Skill 选型(知识供给 vs 行为供给)
- Q37 · RAG 和 Skill 有什么区别?RAG 管"知识"、Skill 管"流程"是什么意思?
- Q38 · Go 侧用 mcp-go 封装业务工具、Python 侧统一注册调用,MCP 如何成为跨语言工具总线?
- Q39 · 什么是 AI 应用的 Skill?三段式结构(输入定义/处理与工具调用/结构化输出)怎么设计?版本管理和回归评测怎么做?