组类型
工作组使命声明
拦截器工作组旨在标准化在代理生命周期的关键节点中,如何对上下文操作进行拦截、验证和转换。这涵盖了 MCP 定义的操作,例如工具调用、资源访问、提示处理、采样和提取,以及任何其他塑造代理上下文的操作——包括 LLM 补全和自定义的特定应用工作流。当前生态正在形成一片庞杂的边车、代理和网关景观,用于处理横切关注点,但这些方案大多不可复用且互操作性差,造成了 M × N 的集成问题。该工作组将产出规范扩展和参考实现,将拦截器定义为一种新的 MCP 原语,并包含两种类型——验证器(检查并返回通过/失败决策)和变换器(转换上下文负载)——它们可通过 MCP 现有的 JSON-RPC 模式进行发现和调用,并支持包括进程内、边车和远程服务在内的多种部署模型。范围
范围内
- 规范工作:定义拦截器原语的 SEP,包括验证器和变换器类型、MCP 操作的生命周期事件钩子(工具调用、资源读取、提示获取、采样、提取),并可扩展到非 MCP 上下文操作(LLM 补全、自定义工作流)、面向信任边界的执行模型、基于优先级的链式排序以及审计模式语义。
- 参考实现:用于构建拦截器的多语言 SDK 库、示例拦截器(PII 脱敏、模式校验、审计日志记录)、通用拦截器边车/代理运行时,以及用于拦截器调用和测试的 CLI 客户端。
- 横切关注点:传输层拦截点、基于网关的部署模式,以及与路由和策略层的协同(见相关工作组)。
- 文档:涵盖拦截器编写、部署模型(进程内、边车、远程服务)、链配置以及从临时中间件方案迁移的规范章节。
范围外
- 客户端特定的钩子实现细节(例如 Claude Code 的内部钩子执行引擎)——该工作组标准化的是协议层接口,而不是宿主内部实现。
- 传输层线格式或会话模型更改(由 Transports WG 负责)。
- 超出 MCP 协议所需范围的通用中间件或代理基础设施。
相关工作组
- Transports WG — 拦截器作用于 MCP 消息流,而其传递行为取决于传输层;因此需要就传输层拦截点进行协同。
- Gateways IG — 网关是拦截器的一种关键部署模型;需要就基于网关的拦截器模式以及路由、策略和可观测性方面的共同关注点进行协同。
领导层
权限与决策权
运营
资源
交付物与成功指标
当前工作项
成功标准
- 一份已被接受的 SEP,定义拦截器原语(验证器、变换器)、生命周期事件钩子,以及感知信任边界的链式执行。
- 至少在两个 Tier-1 SDK(Go、C#)中提供参考实现。
- 一个通用拦截器 sidecar 运行时,使平台团队无需修改各个 MCP 服务器即可部署拦截器。
- 用于拦截器调用和测试的 CLI 工具。
- 在不同部署模型(进程内、sidecar、远程服务)之间展示可互操作性。