当前位置:首页 >专题 >MCP Elicitation 与多轮交互授权工程实践专题

MCP Elicitation 与多轮交互授权工程实践专题
MCP Elicitation 与多

MCP Elicitation 与多轮交互授权工程实践专题

从 elicitation/create、MRTR 到 OAuth 受众校验与人工审批的安全交互链路
MCP 工具调用正在从一次请求一次结果,走向需要用户补充参数、跳转授权页面、暂停审批并恢复原始调用链的多轮交互。2026-07-28 规范以 Multi Round-Trip Requests 统一这类协议路径,同时 Elicitation 明确区分普通表单与敏感授权,Authorization 则要求资源受众、PKCE 和令牌边界可验证。本专题不重复泛 MCP 入门、Tasks 长任务或 MCP Apps UI,而是围绕交互输入、授权同意、审批恢复和安全审计组织一条可落地的工程路径。

站内交互与授权工程实践

从参数补齐与审批恢复推进到权限校验、超时隔离和观测

MCP elicitation/create 怎么设计:工具调用中的表单输入与敏感信息边界
文章

MCP elicitation/create 怎么设计:工具调用中的表单输入与敏感信息边界

区分普通业务参数表单和敏感授权 URL,处理 accept、decline、cancel 三类交互结果。
远程工具调用审批链怎么验收:白名单、暂停状态与结果关联
文章

远程工具调用审批链怎么验收:白名单、暂停状态与结果关联

围绕 MCP 远程工具的白名单、require_approval、暂停状态和结果关联建立回归流程。
MCP 工具调用为什么返回 401 或 403:用 metadata、scope 和 audience 快速定位
文章

MCP 工具调用为什么返回 401 或 403:用 metadata、scope 和 audience 快速定位

从 resource metadata、scope、audience 和 401/403 响应头定位远程 MCP 授权失败。
MCP 工具调用如何做超时隔离:Go 服务的上下文、重试与审计边界
文章

MCP 工具调用如何做超时隔离:Go 服务的上下文、重试与审计边界

为 Agent 总链路与单次 MCP 工具调用划分 context、重试和审计边界。
MCP 服务接入工作流:从工具清单到权限审计的 AI Agent 落地路线
文章

MCP 服务接入工作流:从工具清单到权限审计的 AI Agent 落地路线

从 tools、resources、prompts 盘点推进到输入校验、人工确认和审计日志。
AI 工具调用落地实战:JSON Schema、参数校验和人工兜底
文章

AI 工具调用落地实战:JSON Schema、参数校验和人工兜底

用 JSON Schema、服务端二次校验、确认步骤和失败兜底保护工具调用。
AI Agent Tracing 实战:工具调用、护栏和人工确认怎么追踪
文章

AI Agent Tracing 实战:工具调用、护栏和人工确认怎么追踪

把模型、工具、护栏、人工确认和结果状态串成可回放的 Agent trace。

协议迁移与生产验收清单

把拒绝、取消、授权失效和重复回传变成可重复回归

MCP Go SDK Elicitation 示例入口
外链

MCP Go SDK Elicitation 示例入口

核对 Go 客户端能力声明、处理器返回结构以及 2026-07-28 的 MRTR 路径。
MCP TypeScript Elicitation 双时代示例
外链

MCP TypeScript Elicitation 双时代示例

对比旧版 elicitation/create 与新 inputRequired resolver 的客户端恢复方式。
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码