Panduan pembangun membentangkan pertukaran (trade-offs) antara menjalankan pelayan Model Context Protocol (MCP) pada stesen kerja dan menghoskan ia sebagai perkhidmatan HTTP kongsi. Penulis berhujah bahawa pilihan tersebut menentukan kependaman (latency), pendedahan kredensial dan betapa mudahnya sesebuah pasukan boleh menskalakan lapisan capaian data dipacu AI.
Mengapa keputusan ini penting
MCP adalah jambatan yang membolehkan pembantu model bahasa besar (LLM) seperti Claude atau Cursor mengeluarkan SQL terhadap pangkalan data tanpa perlu melihat kata laluan. Pembantu tersebut memanggil alat (tool), alat itu memanjangkan permintaan ke pelayan MCP, dan pelayan tersebut menjalankan pertanyaan (query). Jika pelayan berada pada komputer riba pembangun, perjalanan pergi-balik (round-trip) pada dasarnya adalah panggilan fungsi tempatan. Jika ia berada pada hos pusat, setiap permintaan akan merentasi rangkaian dan tertakluk kepada mekanisme pengesahan dan log hos tersebut. Pasukan yang beralih daripada prototaip pembangun tunggal kepada persekitaran pengeluaran mesti memutuskan model mana yang sesuai dengan postur keselamatan, jangkaan prestasi dan kos operasi mereka.
Dua model penggunaan
Tempatan (stdio)
Klien melancarkan pelayan MCP sebagai proses anak dan berkomunikasi dengannya melalui input / output standard. Tiada timbunan rangkaian (network stack) yang terlibat.
- Ideal untuk: pembangun individu, eksperimen pantas, dan pangkalan data ujian tempatan sahaja.
- Kelebihan: kependaman hampir sifar; proses tersebut mewarisi persekitaran pengguna, jadi kata laluan tidak akan meninggalkan mesin tersebut.
- Kekurangan: setiap pengguna mesti menyelenggara fail konfigurasi atau pemboleh ubah persekitaran mereka sendiri; tiada jejak audit pusat; penskalaan kepada ramai pengguna memerlukan replikasi tetapan pada setiap stesen kerja.
Jauh (HTTP)
Pelayan berjalan secara berterusan pada hos yang boleh dicapai melalui HTTP. Klien melakukan pengesahan, biasanya dengan aliran gaya OAuth, dan menghantar permintaan ke titik akhir (endpoint) yang diketahui.
- Ideal untuk: pasukan, saluran paip CI, dan data pengeluaran yang mesti dicapai oleh beberapa orang atau perkhidmatan.
- Kelebihan: satu titik tunggal untuk log audit, kawalan akses berasaskan peranan, dan pengumpulan sambungan (connection pooling); kredensial disimpan sekali dalam peti simpanan (vault) yang terkawal.
- Kekurangan: infrastruktur tambahan untuk disediakan dan diselenggara; kependaman rangkaian menambah beberapa milisaat bagi setiap perjalanan pergi-balik.
Perbandingan secara langsung
| Aspek | Tempatan | Jauh |
|---|---|---|
| Kegunaan yang dimaksudkan | Seorang pengguna | Ramai pengguna |
| Pengesahan | Pemboleh ubah persekitaran atau konfigurasi tempatan | Aliran token serasi OAuth |
| Pengauditan | Tiada yang terbina dalam | Log pusat merekodkan setiap permintaan |
| Kerumitan tetapan | Minimum | Memerlukan penyediaan pelayan, TLS, pengurusan token |
| Kependaman | Hampir sifar | Lebih tinggi disebabkan lompatan rangkaian (network hop) |
| Pendedahan kredensial | Terhad kepada mesin pembangun | Berpusat, tetapi mesti dilindungi daripada pelanggaran |
Pendekatan hibrid yang pragmatik
Kebanyakan organisasi tidak memilih satu model dan kekal dengannya selamanya. Panduan ini mengesyorkan pelaksanaan berperingkat:
- Bangunkan secara tempatan – jalankan pelayan MCP tempatan terhadap pangkalan data sandbox. Kelajuan ini menggalakkan iterasi pantas dan memastikan rahsia tidak masuk ke dalam kawalan versi (version control).
- Beralih ke jauh – sebaik sahaja kod sumber dikongsi, pindahkan pelayan ke hos pusat. Tukar konfigurasi klien untuk menghala ke titik akhir HTTP dan aktifkan OAuth.
- Lindungi pengeluaran – simpan pangkalan data pengeluaran di sebalik gerbang (gateway) jauh yang boleh diaudit. Kuatkuasakan peranan baca-sahaja (read-only) untuk pembantu AI dan simpan kata laluan pengeluaran hanya dalam pengurus rahsia (secrets manager) yang boleh diakses oleh pelayan jauh.
Perangkap biasa yang perlu dielakkan
- Menyimpan kata laluan pengeluaran dalam fail
.envpembangun atau konfigurasi tempatan yang lain. Jika mesin diceroboh, pangkalan data akan terdedah. - Melancarkan pelayan MCP jauh tanpa sistem OAuth atau sistem token yang setara. Pengesahan asas teks biasa (plain-text basic auth) atau kunci API statik mudah bocor.
- Memberikan kebenaran tulis (write permissions) kepada pembantu AI pada jadual pengeluaran. Malah pernyataan
DELETEyang tidak disengajakan boleh menyebabkan kehilangan data; peranan baca-sahaja menghapuskan risiko tersebut.
Bila penggunaan tempatan masih masuk akal
Jika aliran kerja pasukan tidak pernah meninggalkan satu mesin sahaja—fikirkan seorang saintis data solo yang membuat prototaip pada komputer riba peribadi—penggunaan tempatan kekal sebagai pilihan yang paling mudah dan pantas. Kos tambahan untuk menyediakan sijil TLS, pengeluaran token dan saluran paip log mungkin tidak wajar untuk eksperimen jangka pendek.
Kesimpulan
Jika anda memerlukan kelajuan maksimum dan merupakan satu-satunya pengguna, pelayan MCP tempatan adalah pilihan yang paling mudah. Jika anda memerlukan kebolehauditan, akses kongsi atau keselamatan gred produksi, pelayan HTTP jauh adalah satu-satunya jalan yang munasabah. Kebanyakan pasukan bermula secara tempatan demi kemudahan, kemudian beralih kepada gerbang jauh yang dilindungi token sebelum menyentuh data produksi. Padankan model penggunaan dengan peringkat projek dan profil risiko data yang anda dedahkan.
