Agent 默认只能聊聊天写写文件,能做的事很有限。配上 MCP(Model Context Protocol)工具之后,Agent 就能操作数据库、发邮件、查网页了。这篇文章讲怎么配 MCP 和三个最实用的工具。
为什么需要 MCP
MCP 是一个开放协议,目的是让 AI 能调用外部工具或服务。想象一下:不给 Agent 装工具,它就像一个只有手没有螺丝刀的人——能拿到螺丝但拧不动。MCP 就是给 Agent 配齐螺丝刀、扳手、电钻。不加 MCP 的 Agent 只能输出建议——我应该查数据库才能回答这个问题但我查不了——加了 MCP 的 Agent 直接执行查询返回结果。
我最初对 MCP 是抵触的,因为觉得多了一层复杂度。但配了一次就真香了——Agent 能做的事直接从聊天扩展到操作真实系统。Hermes 内置了 MCP 客户端,不需要额外安装。只需要在 config.yaml 里加上几行配置,重启就能用。
三个最实用的 MCP 工具
第一个是文件系统工具。让 Agent 能够读写本地文件。注意我说的是读写。只读最安全——Agent 只能看不能改。我配的是 Agent 有权访问 ~/work/ 目录下所有文件只读,不能访问其他位置。这样我让 Agent 帮我分析工作日志里的数据,它读得到文件但不能改坏。
第二个是 SQL 查询工具。让 Agent 能直接查数据库。这个功能太强了,我用得最多。之前做数据报表都是手动写 SQL 跑查询。现在直接跟 Agent 说帮我统计这个月每天的新注册用户数,Agent 自己写 SQL 语句,连上数据库执行,返回结果给我。唯一要注意的是权限控制——我只给了 SELECT,没有给 INSERT、UPDATE、DELETE。只读不出事。
第三个是网页抓取工具。让 Agent 读取指定网页的内容。我拿它监控竞品官网——每天早上跑一次,抓竞品博客首页的内容,和自己网站对比,如果有新文章了就通知我。不用手动去刷了。
这三个组合起来覆盖了 80% 的工具使用场景。文件系统管本地数据,SQL 管结构化数据,网页工具管外部信息。大部分日常需求都能用这三件套搞定。
配置和安全注意事项
配 MCP 最怕的是 Agent 拿到权限后乱来。我的安全底线:读写权限严格分离。大部分工具只给只读。数据库只用 SELECT。文件系统只开放指定目录。网页工具只配 GET 请求。有需要写操作的任务,我手动临时开放对应权限,跑完了立刻收回。这个习惯帮了我好几次。有一次 Agent 抽风了,试图反复创建文件,但因为没写权限,失败了几次就停下来了。
另外建议配好 rate limit 防止 API 调用暴涨。MCP 工具调用也会消耗 token,如果 Agent 在循环里反复查数据库做同样的事,token 会浪费得很快。设好限制,出了事最多是多花几毛钱,不会到几十块。