MCP (Model Context Protocol) là giao thức mở do Anthropic giới thiệu, quy định cách ứng dụng AI kết nối với công cụ và nguồn dữ liệu qua các máy chủ MCP theo một chuẩn chung. Nó giúp nối AI với dữ liệu doanh nghiệp gọn hơn, nhưng cần kiểm soát quyền truy cập chặt.
Vấn đề MCP giải quyết
Giả sử bạn muốn trợ lý AI đọc được lịch, tra phiếu kho và mở tệp hợp đồng. Trước đây mỗi ứng dụng AI phải viết mã kết nối riêng cho từng nguồn, nên với nhiều ứng dụng và nhiều nguồn, số kết nối cần làm tăng rất nhanh. MCP đặt ra một chuẩn chung: nguồn dữ liệu hay công cụ nào cũng có thể bọc thành một máy chủ MCP, và ứng dụng AI nào hỗ trợ MCP đều nối được. Nó được Anthropic giới thiệu cuối năm 2024 và hiện được nhiều bên khác hỗ trợ.
Cách hoạt động
Theo tài liệu của dự án, MCP dùng mô hình máy khách – máy chủ gồm ba vai:
- Host: ứng dụng AI mà người dùng tương tác, ví dụ trợ lý trò chuyện hoặc công cụ lập trình.
- Client: thành phần trong host, giữ kết nối với từng máy chủ.
- Server: chương trình cung cấp khả năng, có thể chạy trên máy cá nhân hoặc từ xa.
Một máy chủ MCP thường cung cấp ba kiểu thứ: công cụ (tools) để AI gọi thực hiện hành động, tài nguyên (resources) là dữ liệu để đọc như tệp hay bản ghi, và mẫu lời nhắc (prompts) dựng sẵn. Mô hình quyết định gọi công cụ nào, còn host thường yêu cầu người dùng đồng ý với các hành động quan trọng.
MCP so với API thông thường
MCP không thay thế API mà thường nằm phía trên, bọc API thành dạng AI dùng được.
| Tiêu chí | API thông thường | MCP |
|---|---|---|
| Đối tượng dùng | Lập trình viên viết mã gọi | Ứng dụng AI tự khám phá và gọi |
| Cách mô tả khả năng | Tài liệu cho người đọc | Mô tả có cấu trúc để mô hình hiểu |
| Mỗi ứng dụng cần | Viết mã kết nối riêng | Dùng chung chuẩn, tái sử dụng máy chủ |
| Kiểm soát | Do mã của bạn quyết định | Cần thêm lớp quyền và duyệt hành động |
Ví dụ dùng cho doanh nghiệp
- Trợ lý tra cứu tài liệu nội bộ, quy trình, hợp đồng và trả lời có dẫn nguồn.
- Truy vấn dữ liệu bán hàng hoặc tồn kho ở chế độ chỉ đọc để tóm tắt báo cáo.
- Tạo phiếu hỗ trợ, ghi chú vào CRM sau khi người dùng xác nhận.
- Công cụ lập trình đọc kho mã và tài liệu kỹ thuật để hỗ trợ phát triển.
Rủi ro bảo mật cần nhìn thẳng
Cho AI nhiều quyền đồng nghĩa với rủi ro lớn hơn.
- Quyền quá rộng: máy chủ có quyền ghi hoặc xóa thì một nhầm lẫn của mô hình có thể gây hại thật. Hãy cấp quyền tối thiểu, ưu tiên chỉ đọc.
- Máy chủ không đáng tin: cài máy chủ MCP từ nguồn lạ giống chạy phần mềm lạ trên máy bạn.
- Tiêm lệnh qua nội dung (prompt injection): tài liệu hoặc trang web chứa chỉ dẫn ẩn có thể đánh lừa AI thực hiện hành động ngoài ý muốn. OWASP xếp đây là một rủi ro hàng đầu với ứng dụng dùng mô hình ngôn ngữ.
- Lộ dữ liệu: kết quả tra cứu được đưa vào ngữ cảnh của mô hình, nên cần chắc chắn dịch vụ AI đang dùng phù hợp với mức nhạy cảm của dữ liệu.
Triển khai thận trọng
- Bắt đầu với một nguồn dữ liệu ít nhạy cảm và chế độ chỉ đọc.
- Chỉ dùng máy chủ đã được đánh giá, ưu tiên mã nguồn xem được và có người chịu trách nhiệm.
- Bật xác nhận của người dùng cho hành động ghi, gửi hoặc xóa.
- Ghi nhật ký các lần gọi để kiểm tra.
- Mở rộng dần khi đã thấy cách mô hình dùng công cụ trong thực tế.
Với doanh nghiệp muốn nối AI doanh nghiệp vào hệ thống nội bộ, nên nhờ đơn vị có kinh nghiệm cùng rà soát phân quyền và dữ liệu trước khi bật kết nối thật.
Xem mỗi máy chủ MCP như một nhân viên mới được cấp tài khoản: chỉ cấp quyền cho đúng việc, theo dõi nhật ký và thu hồi khi không còn cần.
Muốn đưa AI vào công việc của doanh nghiệp? Kỹ thuật viên PCTech hỗ trợ tại TP.HCM.
Câu hỏi thường gặp
MCP khác API ở đâu?
API là giao diện để lập trình viên viết mã gọi dịch vụ. MCP là chuẩn để ứng dụng AI khám phá và dùng công cụ, dữ liệu qua máy chủ MCP, thường bọc các API sẵn có bên dưới.
MCP có an toàn không?
Giao thức không tự bảo đảm an toàn. Mức an toàn phụ thuộc cách cấp quyền, nguồn gốc máy chủ và việc có người duyệt hành động quan trọng. Nên bắt đầu với quyền chỉ đọc và dữ liệu ít nhạy cảm.
Doanh nghiệp nhỏ có cần MCP không?
Chưa chắc. Nếu chỉ dùng AI để soạn thảo, tóm tắt thì chưa cần. MCP hữu ích khi muốn AI truy cập nhiều nguồn dữ liệu hoặc công cụ nội bộ theo cách chuẩn hóa và có kiểm soát.
Có cần lập trình để dùng MCP không?
Dùng máy chủ MCP có sẵn thì chỉ cần cấu hình trong ứng dụng AI hỗ trợ. Muốn bọc hệ thống nội bộ thành máy chủ MCP thì cần lập trình, và cần thiết kế phân quyền cẩn thận.
Bài viết liên quan
- API là gì? Cách các phần mềm nói chuyện với nhau
- AI Agent là gì? Khác chatbot thế nào
- RAG là gì? Cho AI đọc tài liệu nội bộ
- Bảo mật dữ liệu khi dùng ChatGPT, Claude trong công ty
- Rủi ro khi tự động hóa quá mức và cách phòng tránh