尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

智谱面试官问:40 个内部 API 该全变 MCP 工具吗?

智谱面试官问:40 个内部 API 该全变 MCP 工具吗? 匿名复盘里把 40 个内部接口全包成 MCP 工具丢给 Agent看着省事。但是到了上线账单变贵、调用变乱、出错查不清问题才一起冒出来。这一课只讲一件事这 40 个接口哪些值得挂给模型哪些该留在后端。面试里答“全包”最多 50 分能说清挂哪些、留哪些、为什么才是 90 分。先把术语翻成人话MCP给模型接工具的标准插头只管连上不管该不该连MCP tool挂到模型面前、让它自己挑的业务动作一个工具就是一份要维护的说明书gateway模型看不见的后端中间层替它把固定流程跑完trace这一单模型调了什么、按什么顺序出了错全靠它回放一、面试现场面试官提问“40 个内部 API 该全变 MCP 工具吗”一家做企业办公软件的公司AI 应用工程二面。候选人刚讲完自己的项目——把公司审批系统接进 Agent40 个内部接口全包成工具丢给模型。面试官顺着简历问了开头这一句。多数人当场的答案和他们项目里的做法一模一样全接模型自己会选。可就在这套系统里用户只问一句“我的审批到哪了”模型要在 40 个接口里来回翻查这个人是谁、核权限、翻一整页待办、挑单子看详情、再核一次权限——到第六步卡死接口甩回一句“权限未知”模型不知道该重试还是该停。一句话的请求绕了六步还没答上。这题不是考 MCP 怎么接是考你能不能分清两样东西“系统内部能调的接口”和“该让模型自己挑的动作”。前者是内部清单后者才是真正的工具。**直接回答**MCP 只解决“怎么连”不解决“该不该给”。内部接口留后端只有独立的业务动作才暴露成工具。这张卡只问一件事这个接口配不配变成工具。答案含糊就先留在后端。二、大多数人怎么答的典型翻车回答“接口都包成 MCP 工具Agent 自己会选。”**它的有效区间**原型期、工具少、参数清楚时这样能最快试出 demo。**天花板出现在追问的瞬间**面试官只补一句“越权责任归谁”全接方案就接不住了——一到真实业务工具数量、权限、错误码、流程状态一起压进来模型只能在你给的候选项里猜。原型期它是加速器一上线同一句话就可能让模型来回误调、越权、还查不清哪步错。面试里先认原型的价值再讲生产的边界。三、深度解析先想清楚一件事把一个接口变成工具不是免费的。每多挂一个工具你就多欠三笔账。**一笔说明书的账。**工具叫什么、收什么参数、什么时候用都得写清楚喂给模型接口一改说明书还得跟着改。**一笔注意力的账。**工具从 6 个变 40 个模型每一步都要在更长的清单里挑一个。清单越长挑错的概率越高——工具越多模型反而越笨。**一笔越权的账。**每个暴露给模型的工具都是一个它可能越权调用的口子40 个工具就是 40 个要盯的口子。关键在于问题从来不是“能不能接”而是“这一个值不值得你多欠这三笔账”。下面这张表就是逐个去问值不值过不了的接口不删只是退回后端交给 gateway。判断 1 · 完整业务动作**通过**调一次完成用户意图的一步。**事故**查人、查权限、查单据拆成 3 次调用每个缝隙都是一次猜错的机会。**处理**合成审批状态摘要内部 API 留在 gateway。判断 2 · 参数稳定**通过**参数少、含义明确、有枚举。**事故**十几个 bool 参数被模型乱填错一个查出来的结果直接失真。**处理**自由参数收成枚举身份字段从模型输入里拿掉。判断 3 · 返回指导下一步**通过**有状态、有失败原因、有下一步。**事故**只返回 raw JSON模型读不出下一步同一个工具连打三次。**处理**返回值里补上“下一步能做什么”再带一条可回溯的调用编号。判断 4 · 失败可恢复**通过**错误码能告诉模型该停还是补参。**事故**失败原因全是一句笼统的“未知”——第一节那句“权限未知”就是这么把模型卡住的。**处理**错误码分成不可重试、可补参、可短重试、需人审。判断 5 · 权限系统控制**通过**身份由系统注入不信模型传参。**事故**身份 ID 交给模型自己填填错一次就是替别人审批。**处理**模型只给业务意图不给身份凭证。判断 6 · 需要运行时决策**通过**用户意图不固定确实要模型判断。**事故**三步固定的流程也交给 Agent 现场想一遍慢还不稳定。**处理**固定流程留 gateway自由选择才暴露成 MCP 工具。前三项是设计题过不了说明它还没长成一个业务入口接了只是把混乱接得更标准后三项是安全题过不了就根本不该暴露。**关键**从用户意图倒推该有哪些工具别从接口清单往外抛。四、面试官追问链追问不会停在“该不该接”而是继续问接了放在哪一层怎么验它没把系统带乱。追问 1“MCP 接上很标准但业务边界还没回答。”协议是插头MCP 工具是业务动作。插头再标准也不能证明这个动作该交给 Agent 选。我认为要分开答协议层管连得稳不稳业务层管该不该暴露两回事。追问 2“砍掉的 34 个 API必须说清降到哪一层。”不是删掉是降层。我的分法是三层Agent 可选的 MCP 工具、gateway 固定编排、后端私有 API。模型只看第一层第二层替它串流程第三层永远不暴露。追问 3“收敛之后是否变好必须拿指标证明。”验收指标看 4 个数平均 MCP 工具调用次数、同工具重复调用率、权限拦截次数、人工兜底率。只看 MCP 工具数量容易把可用性也砍掉。这套账要立得住得回到一个真改过的系统。回到开头那个审批助手看改造前后的两条 trace。五、实战场景回到开头那个审批助手它最初暴露了 40 个接口匿名项目复盘数字为示意口径。改造目标不是让模型少干活而是让它只看得见业务入口。改完之后同样一句“我的审批到哪了”模型只做一件事调一次“查审批状态”一步拿到结果并附上一条可回溯的调用编号。我认为从六步到一步问题从来不在模型在那份工具清单——它把内部实现摊给了模型看。改法就三句删掉内部接口合成业务动作让返回值告诉模型下一步。STEP 1 · 从用户意图列 MCP 工具保留“查审批状态、提交审批、撤回审批、补材料、催办、查流程”这类业务动作删除只服务内部实现的字段 API。↳ MCP 工具从 40 个收敛到 6 个业务入口STEP 2 · 把内部 API 退回 gateway核权限、查组织、列流程这类接口仍然存在但交给 gateway 按固定顺序串起来不再让模型一个个去猜。↳ 权限和流程状态回到系统层控制STEP 3 · 让返回值给下一步每个工具都回一个说得清的结果现在到哪一步、下一步能做什么、失败是什么原因外加一条可回溯的调用编号。模型不再靠猜决定是重试还是停下。↳ 重试还是停下从靠猜变成读字段这次怎么验工具变少了不算赢下面两条达标才算赢。**验收 1**最差样本的调用次数从两位数压到 5 次以内同一工具不再连打两遍。**验收 2**权限失败发生在动作之前成功和失败都带一条可回溯的调用编号。六、本课总结一句话总结把工具从 40 个砍到 6 个不是为了少是因为剩下的每个都值回那三笔账。面试可背答案结论是不是所有 API 都该变成 MCP 工具。适合暴露的是边界清楚、参数稳定、权限可控、确实需要运行时选择的业务动作固定流程和内部接口应该留在 gateway 或后端私有层。这也是整个系列想说的一句话AI 工程不是让模型多知道一点而是让它在正确边界里少犯贵的错。学AI大模型的正确顺序千万不要搞错了2026年AI风口已来各行各业的AI渗透肉眼可见超多公司要么转型做AI相关产品要么高薪挖AI技术人才机遇直接摆在眼前有往AI方向发展或者本身有后端编程基础的朋友直接冲AI大模型应用开发转岗超合适就算暂时不打算转岗了解大模型、RAG、Prompt、Agent这些热门概念能上手做简单项目也绝对是求职加分王给大家整理了超全最新的AI大模型应用开发学习清单和资料手把手帮你快速入门学习路线:✅大模型基础认知—大模型核心原理、发展历程、主流模型GPT、文心一言等特点解析✅核心技术模块—RAG检索增强生成、Prompt工程实战、Agent智能体开发逻辑✅开发基础能力—Python进阶、API接口调用、大模型开发框架LangChain等实操✅应用场景开发—智能问答系统、企业知识库、AIGC内容生成工具、行业定制化大模型应用✅项目落地流程—需求拆解、技术选型、模型调优、测试上线、运维迭代✅面试求职冲刺—岗位JD解析、简历AI项目包装、高频面试题汇总、模拟面经以上6大模块看似清晰好上手实则每个部分都有扎实的核心内容需要吃透我把大模型的学习全流程已经整理好了抓住AI时代风口轻松解锁职业新可能希望大家都能把握机遇实现薪资/职业跃迁这份完整版的大模型 AI 学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表