Skip to main content

组类型

工作组

使命声明

拦截器工作组旨在标准化在代理生命周期的关键节点中,如何对上下文操作进行拦截、验证和转换。这涵盖了 MCP 定义的操作,例如工具调用、资源访问、提示处理、采样和提取,以及任何其他塑造代理上下文的操作——包括 LLM 补全和自定义的特定应用工作流。当前生态正在形成一片庞杂的边车、代理和网关景观,用于处理横切关注点,但这些方案大多不可复用且互操作性差,造成了 M × N 的集成问题。该工作组将产出规范扩展和参考实现,将拦截器定义为一种新的 MCP 原语,并包含两种类型——验证器(检查并返回通过/失败决策)和变换器(转换上下文负载)——它们可通过 MCP 现有的 JSON-RPC 模式进行发现和调用,并支持包括进程内、边车和远程服务在内的多种部署模型。

范围

范围内

  • 规范工作:定义拦截器原语的 SEP,包括验证器和变换器类型、MCP 操作的生命周期事件钩子(工具调用、资源读取、提示获取、采样、提取),并可扩展到非 MCP 上下文操作(LLM 补全、自定义工作流)、面向信任边界的执行模型、基于优先级的链式排序以及审计模式语义。
  • 参考实现:用于构建拦截器的多语言 SDK 库、示例拦截器(PII 脱敏、模式校验、审计日志记录)、通用拦截器边车/代理运行时,以及用于拦截器调用和测试的 CLI 客户端。
  • 横切关注点:传输层拦截点、基于网关的部署模式,以及与路由和策略层的协同(见相关工作组)。
  • 文档:涵盖拦截器编写、部署模型(进程内、边车、远程服务)、链配置以及从临时中间件方案迁移的规范章节。

范围外

  • 客户端特定的钩子实现细节(例如 Claude Code 的内部钩子执行引擎)——该工作组标准化的是协议层接口,而不是宿主内部实现。
  • 传输层线格式或会话模型更改(由 Transports WG 负责)。
  • 超出 MCP 协议所需范围的通用中间件或代理基础设施。

相关工作组

  • Transports WG — 拦截器作用于 MCP 消息流,而其传递行为取决于传输层;因此需要就传输层拦截点进行协同。
  • Gateways IG — 网关是拦截器的一种关键部署模型;需要就基于网关的拦截器模式以及路由、策略和可观测性方面的共同关注点进行协同。

领导层

权限与决策权

运营

资源

交付物与成功指标

当前工作项

成功标准

  • 一份已被接受的 SEP,定义拦截器原语(验证器、变换器)、生命周期事件钩子,以及感知信任边界的链式执行。
  • 至少在两个 Tier-1 SDK(Go、C#)中提供参考实现。
  • 一个通用拦截器 sidecar 运行时,使平台团队无需修改各个 MCP 服务器即可部署拦截器。
  • 用于拦截器调用和测试的 CLI 工具。
  • 在不同部署模型(进程内、sidecar、远程服务)之间展示可互操作性。

更新日志