“AI 的 USB-C“才火一年,Perplexity 已经在自己的大会上把它撤了
2024 年 11 月 Anthropic 把 MCP(Model Context Protocol)推出来的时候,口号是 “AI 应用的 USB-C” ——一个标准端口,任何模型插任何工具。16 个月后,SDK 月下载量冲到 9700 万,OpenAI、Google DeepMind、Microsoft 全跟进了,Linux 基金会底下还专门成立了 Agentic AI Foundation(AAIF)接管协议。看起来,"USB-C 时刻"真的来了。
但 2026 年 3 月,Perplexity CTO Denis Yarats 站在自家 Ask 2026 开发者大会台上,宣布内部弃用 MCP。而 Perplexity 官方文档里至今还挂着 MCP server 的接入页——一家自己写过 MCP server、跑过生产的公司,在自己的会上公开反水。
这不是孤例。Cloudflare 用代码生成替掉 MCP tool-calling,Google Workspace 在 v0.8.0 悄悄砍了 MCP 支持,YC CEO Garry Tan 被气到自己撸了个 CLI 替代品,Pieter Levels 直接发帖"MCP is dead"。Hacker News 那篇《MCP is dead?》顶到 394 票、394 条评论。
所以问题不是"MCP 会不会明天消失"——它不会,三巨头 + Linux 基金会托着。问题是: "USB-C"这个类比,是不是被过度透支了?
一、MCP 确实解决了真问题,这点不否认
先给 MCP 应有的 credit。
传统接法是 M 个模型 × N 个工具 = M×N 次定制集成,每个工具每个模型都要单独写适配器。MCP 把它压成 M+N:工具写一次 MCP server,模型写一次 MCP client,互相认得。
协议本身也很"薄"——没做编排层,只定义"工具怎么描述、怎么调用",JSON-RPC 跑,客户端-服务器架构,Host 控全局,Server 之间互相看不见。薄协议才容易被对手接受:Anthropic 原创,OpenAI 3 月跟,Google Gemini 接,阿里云百炼、腾讯云知识引擎全上了。2025 年 12 月捐给 Linux 基金会 AAIF,等于放弃单方面控制权,中小开发者敢跟。
公版注册表 + mcp.so 这种非官方市场,已经索引到 1.6 万~1.7 万个 MCP server,覆盖 Slack、Notion、GitHub、Postgres、Blender 甚至 3D 打印。Stacklok 2026 报告说 41% 的软件企业已经在有限或大规模生产跑 MCP,Gartner 说 65% 的企业计划 2026 年底前采 MCP 或同类标准。
这套数据放任何协议身上都是爆款。但"爆款"≠"USB-C"。
二、USB-C 为什么是真·大一统?MCP 对照一下
USB-C 能一统不是因为"大家喜欢标准",是四根柱子同时立住:
| 维度 | USB-C | MCP |
|---|---|---|
| 物理形状统一 | 正反可插,Pin 脚对称 | 无"物理层",Transport 还在换(stdio → Streamable HTTP) |
| 多功能合一 | 数据+视频+240W 供电全扛 | 只定义描述/调用,不碰"供电"(鉴权 2025 底才进 OAuth 2.1) |
| 行业协作 | USB-IF 广纳巨头共同定 | 先 Anthropic 独家,2025/12 才捐 LF,AAIF 刚成立 |
| 强制力 | 欧盟立法 2024 落地,不换 C 口不准卖 | 纯社区自觉,没强制 |
最关键是第四根——欧盟 2022 年立法、2024 年落地,不换 C 口不准进欧盟卖。这是 USB-C 能吃掉 Lightning、Micro-USB 的真正铁腕。MCP 没有、也不可能有这种强制力,全靠"三巨头点头 + 开发者自愿"。
所以"AI 的 USB-C"这个类比,最多只成立前半句——"通用端口"的愿景成立,"大一统"的现实不成立。
三、MCP 真正的三个坑,比"没立法"更具体
🔴 坑 1:Token 税(这是 Perplexity 反水的主因)
MCP 每轮都把全部工具 schema + 参数定义 + 描述灌进 context window。工具越多,还没干正事就已经被吃一轮。
Quandri 在 Claude Code 环境测了一组实数:
- Linear(42 tools)→ ~12,800 tokens
- Notion(14 tools)→ ~4,000 tokens
- Slack(12 tools)→ ~3,800 tokens
- Postgres(9 tools)→ ~438 tokens
四个 server 77 个工具合计 ~21,000 tokens,占 Claude 200K 窗口的 10.5%,还没执行任何查询。Apideck 测 3 个 server 40 个工具直接吃掉 200K 窗口的 71.5% 。更扎心的是:查一条 Linear issue,MCP 比等效 curl多耗 65 倍 token。
Tau-Bench 航空订票场景,Claude 3.7 Sonnet 走 MCP tools 任务完成率只有 16% ——工具描述越多,模型选工具越糊,进入"tool 越多 → context 越胀 → 表现越差 → 重试 → 更贵"的 doom loop。
🔴 坑 2:安全不是"插上就能用"
USB-C 插上充电器,你不用担心"充电器偷偷读你相册"。MCP 不行——插一个恶意 server,模型侧就可能被投毒。
Invariant Labs 2025 年 4 月披露的 Tool Poisoning Attack(工具投毒) :攻击者在 MCP 工具描述的注释里埋对用户不可见、对模型可见的指令,诱导 Agent 读敏感文件、泄私密数据,Cursor/Claude Desktop 都中招。协议层到现在没有工具描述完整性校验,Client 没法验证"这工具说的和它做的一致不一致"。
Astrix 扫了 5200 个开源 MCP server:
- 88% 需要凭证
- 53% 用长驻静态 API key / PAT,基本不轮换
- OAuth 这种现代鉴权只 8.5%
- 79% 的 API key 走环境变量明文
Pillar Security 还发现全球 492 个 MCP server 裸奔在公网,多数没访问控制。arXiv 2025/10 那篇跨 6 个注册表扫 67,057 个 server 的论文,找出了 833 个漏洞 server + 18 个可疑描述。
翻译成人话:MCP 生态现在≈2010 年的 npm,但"包"能读你文件、调你支付。
🔴 坑 3:协议本身还在动,且不是唯一玩家
MCP 解决"Agent 接工具",但Agent 跟 Agent 聊"归 Google 的 A2A(Agent2Agent)管。两协议并存是 2026 的既定事实,不是"MCP 一统江湖"。再加上 OpenAI Function Calling、LangChain Tool、Cloudflare Workers AI 各玩各的,"到底用哪个"对开发者还是选择题。
Transport 层也在换:2025-03-26 规范里,老的 HTTP+SSE 被 Streamable HTTP 替掉。注册表命名空间没人管,typo-squatting github/stripe这种热门名是明摆着的攻击。
四、"所有 AI 工具互联"这件事,MCP 能做到哪一步?
把话说回题面——MCP 被吹成"AI 界的 USB-C",它真的能让所有 AI 工具互联吗?
分两层答:
接工具这层(model ↔ tool) :MCP 已经赢了,至少 2026—2027 会是默认方案。三巨头 + LF 托底、9700 万月下载、41% 企业生产中,这个势能不是 Perplexity 一家反水能逆转的。类比 USB-C 的"设备充电+传数据"那层,MCP 对得上。
互联这层(tool ↔ tool / agent ↔ agent / 跨平台信任) :差得远。A2A 管 Agent 互聊,MCP 管 Agent 接工具,两协议拼起来才勉强覆盖"互联"。再加 token 税没根治(OpenAI 的 Tool Search Tool、Anthropic 的 context compaction 是缓解不是解决)、安全还在补(OAuth 2.1 刚进规范、命名空间/审计/沙盒全是 2026 工地),“插上就能用、用了就放心”——USB-C 做到了,MCP 没做到。
💡 一个更准的类比:MCP 更像 “AI 时代的 JDBC” ——把"接数据库"这件 M×N 的破事压成 M+N,但 JDBC 也没让所有数据库变成同一个东西。USB-C 是消费级物理大一统,JDBC 是企业级适配层标准,MCP 的气质其实更接近后者。
五、给开发者的判断
- 接新工具 / 写 Agent:MCP 还是首选,生态在那,不接反而亏。但别把所有工具一股脑挂上去——77 个工具吃掉 10% 窗口是真实成本,按需加载 + Tool Search 是 2026 必做。
- 企业上生产:OAuth 2.1 + 私有注册表 + 沙盒 + 审计日志,这四件套缺一个都别叫"生产级"。
- 选型纠结 MCP vs A2A vs Function Calling:Agent 接工具走 MCP,Agent 互聊走 A2A,单模型单次调用走 Function Calling 也够——三者不是替代关系,是分层关系。
回到开头那个反问:MCP 没死,但"AI 的 USB-C"这个标签,撑不住它现在的重量。 USB-C 赢在"你不用想,插就是了";MCP 现在是"插之前得先看这 server 是谁写的、key 怎么管的、会不会吃掉你一半 context"。这两件事差着一个欧盟立法,和一个 npm 式的信任危机。
⚠️ 本文数据截至 2026 年 6 月:MCP 规范最新为 2025-11-25 版,AAIF 于 2025/12 成立,Perplexity 弃用声明于 2026/3 Ask 大会。协议迭代快,下个版本可能又变。
更多推荐


所有评论(0)