MCP9 min

MCP Server là gì? Giải thích Model Context Protocol từ A-Z

MCP server là cầu nối để AI như Claude và ChatGPT đọc file, chạy tool trên máy bạn. Giải thích Model Context Protocol, remote MCP qua tunnel, OAuth 2.1 và cách bắt đầu an toàn.

MCP Server là gì? Giải thích Model Context Protocol từ A-Z

MCP server (mcp server la gi) là một chương trình trung gian cho phép các mô hình AI như Claude, ChatGPT, Grok hay Gemini truy cập dữ liệu, công cụ và môi trường thực thi bên ngoài theo một chuẩn chung. Model Context Protocol (MCP) là chuẩn mở do Anthropic khởi xướng, đóng vai trò như "cổng USB-C của AI": một giao thức duy nhất để mọi AI cắm vào mọi nguồn dữ liệu hay công cụ, thay vì mỗi tích hợp một kiểu riêng.

MCP hoạt động như thế nào?

Một hệ MCP có ba phần. MCP client là phía AI (Claude Desktop, ChatGPT, một IDE agent...). MCP server là phía phơi ra công cụ và dữ liệu (đọc file, chạy shell, truy vấn database...). Lớp truyền tải nối hai bên, qua stdio khi chạy cục bộ hoặc qua HTTP/SSE khi chạy từ xa.

  • Client: mô hình AI cần dùng công cụ ngoài
  • Server: nơi khai báo và thực thi công cụ
  • Transport: stdio (cục bộ) hoặc HTTP/SSE (từ xa)

MCP server local và remote khác nhau ở đâu?

MCP server local chạy qua stdio, gắn chặt vào một máy và một app như Claude Desktop — tiện nhưng không dùng được từ bản web hay điện thoại. MCP server remote phơi endpoint qua HTTP/SSE, nên Claude.ai bản web, ChatGPT hay app di động đều gọi tới được, miễn là có một địa chỉ HTTPS công khai.

Làm sao cho Claude.ai hoặc ChatGPT đọc file và chạy lệnh trên máy bạn?

Cần ba lớp. Một tunnel như Tailscale Funnel hoặc Cloudflare Tunnel đưa cổng cục bộ ra internet kèm HTTPS, không phải mở cổng router. Một MCP server remote nói chuyện qua HTTP/SSE trên tunnel đó. Cuối cùng là xác thực để chỉ bạn mới gọi được tool. Đây đúng là kiến trúc mà aki-mcp-sv dựng sẵn: một lệnh npm start biến máy thành MCP server cho Claude, ChatGPT, Grok, Gemini và Postman.

Mở máy ra internet có nguy hiểm không?

Quan trọng

Một MCP server phơi shell và filesystem ra internet là bề mặt tấn công thật, nên bảo mật không phải tuỳ chọn. Ba lớp cốt lõi: OAuth 2.1 + PKCE để chỉ client được cấp quyền mới lấy được token; một passphrase ở bước cấp quyền; và quan trọng nhất, shell whitelist thay vì blocklist.

Vì sao whitelist? Blocklist (liệt kê lệnh cấm) luôn hở — không ai kể hết được mọi lệnh nguy hiểm. Whitelist từ chối mọi lệnh trừ khi khai báo rõ, tới tận subcommand. Đọc sâu hơn ở Whitelist vs blocklist cho shell MCP.

Cách nhanh nhất để hiểu MCP là chạy thử một server thật. aki-mcp-sv là MCP server mã nguồn mở (MIT) gói sẵn tunnel, OAuth 2.1 và shell whitelist — cho Claude web, ChatGPT và Grok đọc, sửa file và chạy shell trên máy bạn mà không cần cài app desktop.

Bài liên quan