协议修订版: draft
用户交互模型
MCP 中的资源被设计为应用程序驱动的,主机应用程序根据其需求决定如何纳入上下文。 例如,应用程序可以:- 通过 UI 元素暴露资源以进行显式选择,在树形或列表视图中
- 允许用户搜索和过滤可用资源
- 实现自动上下文包含,基于启发式或 AI 模型的选择

能力
支持资源的服务器必须声明resources 能力:
subscribe:客户端是否可以订阅以接收单个资源变更的通知。listChanged:服务器是否会在可用资源列表发生变化时发出通知。
subscribe 和 listChanged 都是可选的——服务器可以支持两者都不支持、其中之一或两者都支持:
协议消息
列出资源
要发现可用资源,客户端发送resources/list 请求。此操作支持分页。
请求:
读取资源
要检索资源内容,客户端发送resources/read 请求:
请求:
资源模板
资源模板允许服务器使用URI 模板暴露参数化资源。参数可以通过完成 API 进行自动完成。 请求:列表变更通知
当可用资源列表发生变化时,声明了listChanged 能力的服务器应该发送通知:
订阅
协议支持可选的资源变更订阅。客户端可以订阅特定资源,并在它们发生变化时接收通知: 订阅请求:消息流程
数据类型
资源
资源定义包括:uri:资源的唯一标识符name:资源的名称title:可选的用于显示的人类可读资源名称description:可选的描述mimeType:可选的 MIME 类型size:可选的字节大小
资源内容
资源可以包含文本或二进制数据:文本内容
二进制内容
注解
资源、资源模板和内容块支持可选的注解,这些注解为客户端提供关于如何使用或显示资源的提示:audience:一个数组,指示此资源的预期受众。有效值为"user"和"assistant"。例如,["user", "assistant"]表示对两者都有用的内容。priority:一个从 0.0 到 1.0 的数字,表示此资源的重要性。值为 1 表示”最重要”(实际上是必需的),而 0 表示”最不重要”(完全可选)。lastModified:一个 ISO 8601 格式的时间戳,表示资源最后修改的时间(例如,"2025-01-12T15:00:58Z")。
- 根据预期受众过滤资源
- 确定在上下文中包含哪些资源的优先级
- 显示修改时间或按最近程度排序
常见 URI 方案
协议定义了几个标准 URI 方案。这个列表不是穷尽的——实现总是可以自由使用额外的自定义 URI 方案。https://
用于表示网络上可用的资源。 服务器应该仅在客户端能够自行从网络直接获取和加载资源时使用此方案——也就是说,它不需要通过 MCP 服务器读取资源。 对于其他用例,服务器应该更倾向于使用另一个 URI 方案,或定义一个自定义的,即使服务器本身将通过互联网下载资源内容。file://
用于标识行为类似于文件系统的资源。但是,资源不需要映射到实际的物理文件系统。 MCP 服务器可以使用XDG MIME 类型,如inode/directory,来标识 file:// 资源,以表示没有标准 MIME 类型的非常规文件(如目录)。
git://
Git 版本控制集成。自定义 URI 方案
自定义 URI 方案必须符合 RFC3986,并考虑到上述指导。错误处理
服务器应该为常见故障情况返回标准的 JSON-RPC 错误:- 资源未找到:
-32002 - 内部错误:
-32603
安全注意事项
- 服务器必须验证所有资源 URI
- 敏感资源的访问控制应该被实现
- 二进制数据必须被正确编码
- 资源权限应该在操作前被检查