跳到主要内容

MCP 和连接器有什么区别?AI Agent 接入外部系统的两条路径

· 阅读需 4 分钟

给 AI Agent 接入外部系统时,MCP 和连接器经常被放在一起讨论。它们都能让 Agent 使用系统外的能力,但解决的不是同一个问题。

简单说,MCP 更接近“任务执行时可调用的工具”;连接器更接近“带着用户身份、消息和事件进入系统的双向通道”。把两者区分清楚,才能避免把账号授权、消息入口和工具调用混在同一层。

先看一个实际任务

假设员工希望 Agent 每天整理客户邮件,提取待办事项,并把结果发送到团队群里。

这个任务至少有三类动作:

  1. 接收或读取邮件。
  2. 分析邮件内容并生成待办事项。
  3. 把结果发送到指定消息渠道。

如果邮件系统或消息渠道要主动把新消息推给 xAgent,并且需要绑定每个用户自己的账号或授权,连接器更适合承担这条通道。如果 Agent 在任务执行过程中需要按需搜索、查询或调用某项外部服务,MCP 更适合作为可发现、可加载的工具来源。

它们可以共同存在:连接器负责让任务和授权进入 xAgent,MCP 或系统 Tool 负责在任务运行时提供操作能力。

MCP:任务需要时取用的工具

MCP 的重点是让 Agent 在已经开始处理任务后,按需调用外部能力。例如查询资料、读取某个业务系统的数据、创建记录,或者运行一项专用操作。

从任务视角看,MCP 解决的是:

“为了完成当前任务,我还需要调用什么能力?”

它适合被模型发现、加载并在当前上下文中调用。并不是每个会话一开始都要加载全部 MCP 工具,xAgent 会根据任务和可用状态按需发现能力,以减少无关上下文。

但 MCP 本身通常不负责持续接收外部系统主动发来的消息,也不天然表达“这个动作代表哪个用户的已有账号”。这些是连接器更关注的事。

连接器:用户身份、外部事件与双向通道

连接器的重点不是单次工具调用,而是把外部系统与 xAgent 之间的用户连接长期维护起来。

从产品视角看,它解决的是:

“谁以什么身份接入?外部系统发生新事件时,如何主动送进来?处理结果如何回到原系统?”

连接器可以负责用户认证、会话或通道状态、接收外部消息和文件、把结果写回原系统,并告诉 xAgent 当前可以使用哪些能力。微信、Telegram、飞书,以及未来的企业内部系统,都是这一类需求。

外部系统的真实数据权限仍然由外部系统自己的账号和授权控制。xAgent 的审批策略控制的是“xAgent 是否应该执行某个动作”,不替代 CRM、邮箱、IM 或其他系统本身的数据权限。

选择时不必二选一

可以用下面这个判断方式:

你要解决的问题更适合的起点
任务执行中按需查询或调用外部能力MCP 或 Tool
外部系统需要主动把消息、文件或事件推给 Agent连接器
用户要使用自己在原系统中的账号和授权连接器
Agent 要把结果或确认后的操作写回原系统连接器,必要时配合 MCP 或 Tool
管理员希望把一项通用能力提供给多个任务MCP、公共 Tool 或公共 Skill

实际系统中常常是“连接器 + MCP + Skill”的组合:连接器维护用户连接和事件入口,MCP 提供业务工具,Skill 把这些能力组织成面向用户的任务方法。

不要把授权边界交给模型猜测

无论选择 MCP 还是连接器,都不应把外部系统权限简单交给模型自行判断。至少要明确:

  • 连接使用谁的账号和授权。
  • 哪些操作只读,哪些会改变外部数据。
  • 哪些动作必须经过用户或管理员审批。
  • 连接失效、凭据过期或健康检查失败时如何处理。

xAgent 将这些问题拆开处理:连接器维护连接与认证状态,工具提供可调用能力,审批策略决定 xAgent 是否放行操作,而外部系统仍保留最终的数据权限判断。

下一步