Agent 默认只能聊聊天写写文件。配上 MCP(Model Context Protocol)工具后,Agent 就能操作数据库、发邮件、查网页了。这篇文章讲为什么需要 MCP、最实用的三个工具怎么配,以及安全注意事项。
为什么需要 MCP
MCP 是一个开放协议,让 AI 能够调用外部的工具和服务。想象一下:不给 Agent 装工具,它就像一个只有手没有螺丝刀的人——能拿到螺丝但拧不动。MCP 就是给 Agent 配齐螺丝刀、扳手、电钻。不加 MCP 的 Agent 只能输出建议:我建议你查一下数据库但我查不了。加了 MCP 的 Agent 直接就执行查询返回结果了。这个差距非常大,用过就回不去了。
我最初对 MCP 有点抵触,觉得多了一层复杂度。但配了一次就真香了——Agent 能做的事直接从聊天扩展到可以操作真实系统。Hermes 内置了 MCP 客户端,不需要额外安装。只需要在 config.yaml 里加上几行配置,重启 Agent 就能用。配置的格式很简单:在 tools 字段下添加工具名称和参数就行。
三个最实用的 MCP 工具
第一个是文件系统工具。让 Agent 能读写本地文件。注意读写是有区别的——只读最安全,Agent 只能看不能改。我配置的是 Agent 能读取 ~/work/ 目录下的所有文件,但不能写也不能访问其他目录。这样我让 Agent 帮我分析工作日志里的数据,它读得到但不能改坏。具体配置写法是在 config.yaml 的 tools 段加一条文件系统的定义,指定 allowed_paths 为 ~/work/,permission 为 read。
第二个是 SQL 查询工具。让 Agent 能直接查数据库。这个太实用了,我用得最多。之前做数据报表要手动写 SQL 跑查询,现在直接跟 Agent 说帮我统计这个月每天的新注册用户数。Agent 自己写 SQL 语句,连上数据库执行,返回结果。爽是爽,但权限一定要控制好——只给 SELECT,不给 INSERT、UPDATE、DELETE。只读模式不出事。
第三个是网页抓取工具。让 Agent 读取指定网页的内容。我拿它监控竞品网站——每天早上跑一次,抓取竞品博客首页,对比有没有新文章。有新文章了自动通知我。三个工具组合覆盖 80% 日常场景:文件系统管本地数据、SQL 管结构化数据、网页工具管外部信息。
配置和安全注意事项
MCP 最怕 Agent 拿到权限后乱来。我的安全底线很简单:默认全部只读。数据库只用 SELECT。文件系统只开指定目录。网页工具只配 GET。需要写操作的任务手动临时开放权限,跑完立刻收回。这个习惯帮了我好几次——有一次 Agent 抽风了试图反复创建文件,但因为没写权限失败了几次就停下来了。
另外建议在 MCP 工具的配置里加上 rate limit,防止 API 调用量暴涨。MCP 调用也会消耗 token,如果 Agent 在循环里反复查数据库做同一件事,token 会跑得很快。设好限制,出了事最多多花几毛钱,不会到几十块。