MCP架构图的核心不是把几个技术名词排成一行,而是画清谁负责授权、谁维护连接、谁提供能力。一张合格的MCP架构图至少要包含Host、Client、Server三层,标出连接方向、能力协商、Tools、Resources、Prompts以及用户确认和数据边界。MCP用于标准化AI应用与外部能力的连接,不等于AI Agent、RAG或某个具体工具。
如果你先需要了解LLM、Memory、RAG、Tools与MCP在完整系统中的位置,可以查看AI Agent架构图总览;这一页只解决MCP协议层如何绘制和检查。
一、MCP是什么?先明确架构图的边界
MCP(Model Context Protocol)是一套连接LLM应用与外部数据、工具和提示模板的开放协议。Host是承载AI应用和用户交互的宿主;Host为不同Server创建Client连接;Server通过协议暴露Resources、Tools和Prompts等能力。模型是否调用工具、用户是否允许执行、哪些上下文可以发送,都应由Host侧的产品逻辑和安全策略控制。
- Host:承载对话、模型和用户授权,统筹上下文与安全策略。
- Client:与一个Server建立并维护会话,负责消息路由与能力协商。
- Server:提供聚焦的数据或操作能力,可以是本地进程,也可以是远程服务。
二、MCP架构图应该包含哪些组件?

绘图时可以把画布分成四个区域:用户与应用、Host内部、协议连接、能力提供方。不要把Client画成独立的终端产品,也不要让Server直接读取整段会话。每个Client通常只维护与一个Server的隔离连接,Host再决定向该连接提供哪些必要上下文。
1. Host内部要画什么
Host区域建议放入用户界面、LLM、上下文管理、权限确认和调用记录。它们说明“谁做决定”和“谁对副作用负责”。如果系统涉及写文件、发送消息或修改业务数据,还应把人工确认节点画在工具真正执行之前。
2. Server侧要画什么
Server侧不只写一个“工具库”方框。至少区分三类能力:Resources提供上下文数据,Tools执行查询或操作,Prompts提供可复用的交互模板。具体项目不一定同时使用三类能力,图中应只保留实际存在的部分。
三、MCP连接和调用流程怎么画?
- 建立连接:Host创建Client,并连接目标Server。
- 能力协商:双方声明支持的协议能力和版本,不能假定所有Server功能相同。
- 发现能力:Client读取可用的Tools、Resources或Prompts清单。
- 模型选择:LLM根据任务和能力描述提出调用请求。
- 权限确认:Host依据策略或用户确认决定是否执行。
- 返回结果:Server返回结构化结果,Host再交给模型判断下一步。
这条流程不是“一次调用就结束”。模型可能根据返回结果继续调用同一工具、切换到另一个Server,或者因为权限不足转为人工处理。因此,图中要用回路表达“结果评估—再次决策”,而不是只画单向箭头。
四、MCP权限边界怎么在图中表达?

MCP解决的是连接标准化,不会自动解决授权、数据泄露或工具副作用。架构图至少应标出五道边界:连接许可、最小上下文、调用前确认、执行结果过滤和审计记录。读取公开资料与删除文件的风险不同,不能共用同一个无条件放行箭头。
- Server只接收完成当前调用所需的上下文,不默认获取完整对话。
- 读取和写入使用不同权限,具有外部副作用的动作单独确认。
- 工具参数在执行前做类型、范围和目标校验。
- 返回结果进入模型前检查敏感信息和异常格式。
- 记录连接、调用、确认、失败和重试,便于定位问题。
五、MCP与Tools、RAG、API有什么区别?
Tools是能力,MCP是暴露和连接能力的协议;RAG是获取外部知识的方法,API是具体服务接口。MCP Server可以把一个API封装为Tool,也可以把知识库内容暴露为Resource。RAG检索还可以直接通过应用代码实现,并不要求使用MCP。画图时应把这些概念放在不同层级,而不是写成相互替代关系。
- 要表达“能做什么”,画Tools及其输入输出。
- 要表达“从哪里取知识”,画检索器、索引和数据源。
- 要表达“如何标准化连接”,画Host、Client、Server和协议边界。
- 要表达“业务服务怎样被调用”,再展开API、数据库或外部系统。
六、如何用Boardmix绘制MCP架构图?
在Boardmix中,可以先建立“用户—Host—协议连接—Server能力”四个分区,再用统一方向的连接线标出请求和响应。为Tools、Resources、Prompts使用不同形状或图例;权限确认使用菱形判断节点;异常、拒绝和超时使用虚线分支。需要从需求文本生成初稿时,也可以参考AI生成系统架构图教程,但生成结果仍要逐条核对协议层级和权限。
查看架构图模板后,可复制一份画布,将实际Server、能力和授权规则替换进去。团队评审时建议让产品、AI工程、安全和业务负责人分别检查用户路径、调用关系、数据边界与失败处理。
七、MCP架构图检查清单
- 是否明确区分Host、Client和Server?
- 一个Client是否只连接一个Server,并由Host统一协调?
- Tools、Resources、Prompts是否按真实能力绘制?
- 是否画出能力发现、调用、返回和再次决策?
- 写入、删除、发送等动作是否有独立授权节点?
- 是否标出最小上下文、结果过滤、日志和异常分支?
- 图中的连接是否能用一个真实任务完整走通?
八、MCP架构图常见问题
MCP Server就是工具服务器吗?
不完全是。MCP Server可以提供Tools,也可以提供Resources和Prompts。只画工具会遗漏数据上下文和用户可选择的提示模板。
用了MCP就不需要API了吗?
不是。MCP Server经常仍会调用API、数据库或本地程序;MCP标准化的是AI应用发现和使用这些能力的方式。
MCP一定要画在AI Agent内部吗?
不一定。更准确的画法是把MCP放在Agent应用与外部能力之间的连接层,并把控制权限保留在Host边界内。

