MCP giải quyết vấn đề gì?
Nếu không có MCP, mỗi công cụ AI phải tự xây một kiểu kết nối riêng tới GitHub, database hoặc hệ thống nội bộ. MCP định nghĩa cách công cụ công bố resource và action để client AI có thể hiểu và gọi chúng theo một giao thức thống nhất.
Điều này tạo ra năng suất tốt hơn, nhưng không tự động làm hệ thống an toàn hơn. MCP server có thể đọc dữ liệu, gọi API hoặc thực hiện hành động, nên cần kiểm soát rõ nó được phép làm gì.
- Resource: dữ liệu AI được đọc
- Tool: hành động AI có thể gọi
- Server: lớp kết nối tới hệ thống
- Client: ứng dụng AI sử dụng MCP
Ba lớp kiểm soát khi dùng MCP
Lớp đầu tiên là danh tính và secret của MCP server. Lớp thứ hai là phạm vi dữ liệu, ví dụ chỉ cho đọc một repository hoặc một schema test. Lớp thứ ba là confirmation cho hành động có tác động như gửi email, sửa dữ liệu hoặc mở pull request.
- Tách read-only và write tools
- Dùng credential riêng cho môi trường test
- Ghi log tool call
- Yêu cầu xác nhận trước hành động nguy hiểm
MCP có đáng học ngay không?
Nếu bạn chỉ cần hỏi code cơ bản, chưa cần MCP. Nếu workflow thường xuyên phải lấy context từ GitHub, tài liệu, issue tracker hoặc database test, MCP có thể giúp giảm thao tác copy-paste đáng kể. Hãy bắt đầu bằng một server read-only nhỏ.
Câu hỏi thường gặp
MCP trong Claude Code là gì?
MCP là giao thức giúp Claude Code kết nối với resource và tool bên ngoài theo một cách chuẩn hóa.
MCP có an toàn tuyệt đối không?
Không. An toàn phụ thuộc vào credential, phạm vi dữ liệu, quyền của tool và cách bạn xác nhận hành động.
Nên bắt đầu MCP từ server nào?
Nên bắt đầu bằng server read-only hoặc môi trường test, có log và credential tối thiểu.





