随着Manus的推出以及MCP(模型上下文协议)概念的走红,各大厂商今年4月按下了智能体发展的“加速键”。4月9日,阿里云百炼上线MCP服务;4月16日,蚂蚁智能体平台百宝箱推出MCP专区;4月18日,字节扣子空间开启内测,其提供了MCP扩展;4月23日,360纳米AI发布“MCP万能工具箱”;4月25日,李彦宏在百度AI开发者大会上展示了千帆、心响等多个百度系产品接入MCP的案例;4月29日,蚂蚁数科发布智能体开发平台Agentar,正内测上线国内首个金融MCP服务广场。


不同厂商的智能体提供了哪些服务?通过MCP接入其他软件的智能体与此前有哪些差异?MCP协议是否安全,其广泛推广是否会颠覆原来的商业模式?对此,新京报贝壳财经记者采访了多名AI从业者,并对不同厂商的“智能体+MCP”服务进行了实测。


实测智能体接入MCP:打破软件壁垒,效率准确性明显提升


新京报贝壳财经记者曾在4月10日实测过阿里云百炼推出的MCP服务,彼时该平台由国内厂商提供的MCP还只有高德地图一家。4月29日,记者发现在百炼平台上开通MCP服务的国产厂商逐渐增多,包括盈米基金、广发证券、美图、ChatPPT等,提供的服务涵盖基金投顾数据、股票龙虎榜分析、影响生成、PPT制作等多个方面。


对此,记者创建了一个智能体,测试了其对投资方面问题的回答。在输入“给我推荐三只基金,要在当前贸易战背景下保持稳定收益”这一问题后,智能体直接回答了可购买何种主题的基金,但并未直接说出基金名称。


而当记者接入盈米基金提供的名为“且慢”的MCP服务后,再次输入同样问题,智能体很快通过自动调用该服务,为记者推荐了9只具体基金,并给出了这些基金近一年的收益率,以及推荐理由。


阿里云百炼通过调用盈米基金MCP服务回答用户提出的投资问题 部分回答截图


4月26日,记者测试了字节跳动旗下的扣子空间,这是一个类似Manus的智能体产品,但其中也添加了MCP扩展。


记者首先测试了不使用MCP,扣子空间的表现。当输入“以北京4月26日的天气为主题,生成一张图片,写一首歌,最后以H5的形式呈现”这一问题时,扣子空间展现出了和此前Manus类似的操作——其开始通过浏览器搜索可以完成此任务的工具,甚至找到了即梦的网页登录入口,并向记者求助进行用户登录。不过,该任务在耗时22分钟时“卡住”,记者只好放弃了持续计时。最后当任务完成时,记者发现其虽然生成了图片并写出了歌词,但并没有生成歌曲。


不调用MCP服务,扣子空间的任务执行过程截图


而当记者接入了墨迹天气、音乐生成、图像工具、语音合成等扣子空间提供的扩展后,任务发生了“质变”:通过调用上述接口,仅仅4分钟后,扣子空间就完成了H5的设计,并且令人惊喜的是,其不仅在网页中准确表述了当日的北京天气,还生成了一首可以点击播放的主题歌,读者可以点击链接“https://space.coze.cn/s/pRcpdB-v0jY/”体验记者生成的这一H5网页。可以说,这在效率上大大超过了一般要耗时10分钟以上的“类Manus”智能体。


调用MCP服务后,扣子空间生成的H5网页“北京春日天气”


虽然扣子空间的效率和表现令人印象深刻,不过该AI生成的H5网页也存在瑕疵,如AI图片中不能准确生成汉字,且歌词中出现了“三月的天像孩子的脸”,与记者要求“4月26日天气”的主题略有出入。


百度方面,4月25日,李彦宏官宣“百度将帮助开发者全面拥抱MCP”,并一口气在百度智能云千帆、心响,以及百度APP中接入了调用MCP的能力。


4月25日下午,记者在百度AI大会展馆处体验了上述产品的功能,例如百度智能云千帆平台上,演示人员给智能体设置了详细的角色指令,并通过接入百度优选和百度AI搜索的MCP服务后,当用户再输入购买某品牌商品的文字,智能体立刻通过调用百度优选找到了具体商品,并提供了购买链接,用户可以直接在对话窗口完成从下单到付款的全流程。百度优选也是国内首个支持电商交易的MCP服务。


智能云千帆的工作人员演示通过智能体直接购买商品


值得注意的是,上述体验和测试仍然需要电脑PC端进行操作,相比之下,百度APP和百度新推出的心响APP则定位手机APP端,虽然接入的MCP数量有限,但胜在操作简单。


4月28日,记者在百度APP的AI助手功能中输入了问题“查询离我最近的咖啡厅”。在不使用MCP的情况下,只是根据网络资源查询到了一些标题为“离我最近的咖啡厅”的帖子,但开启MCP后,其调用百度地图服务为记者指出了具体的咖啡厅名字,还标出了与记者所在地的距离。


百度APP通过调用百度地图显示用户附近咖啡厅


不过,记者在体验过程中也发现了一些亟须改进的地方,包括定位信息相比真正的导航软件仍不够准确,有时智能体“不够智能”甚至要用户提供“spuID(产品信息编号)”等。对此,有上述产品的产品经理告诉记者,产品仍然在迭代过程中,预计下一版本会进行问题修复。


不同平台接入不同软件:大厂“朋友圈”浮现


值得注意的是,不同大厂的云平台,接入的MCP服务也不尽相同。


经贝壳财经记者在实测中不完全统计,目前百炼平台有31个云部署MCP服务和63个本地部署MCP服务。扣子空间有14个MCP扩展,千帆平台的MCP服务界面几乎“一下拉不到底”,不过精选的MCP服务有16个。此外,360的纳米AI,蚂蚁的百宝箱也“各有千秋”,不过总体而言,目前上述平台中接入的MCP服务除了国外MCP外,大多属于大厂“朋友圈”范围。


例如百度系产品接入了百度地图、百度优选、百度网盘等;阿里系产品接入了高德地图、无影、通晓等;字节方面则接入了飞书云文档、飞书多维表格、墨迹天气等。


记者注意到,有厂商的MCP已经登录了多平台,如必优科技旗下的ChatPPT MCP服务同时上线了百炼平台和千帆平台。也有厂商正在持续推进多平台登录中,如盈米基金旗下的且慢MCP服务。


必优科技CEO周泽安告诉贝壳财经记者,目前各大厂商对于接入MCP服务之后的业务发展和商业模式仍在探索过程中,“目前,用户在使用我们的ChatPPT MCP服务时也需要先来到我们的网站拿到对应的API Key和tokens,并且智能体调用我们的MCP时也会显示。”


盈米基金则是国内金融行业公司中较早拥抱MCP的,其在4月8日官宣了业内首个财富管理MCP Server,以此打通AI大模型获取金融领域数据与服务的桥梁。目前,盈米基金的MCP已经上线了阿里云百炼平台。


盈米基金副总裁、且慢业务负责人林杰才在接受贝壳财经记者采访时表示,本次率先上架阿里云百炼,是因为之前在云服务等领域已经有比较深度的合作和磨合,流程更加顺畅一些。目前,盈米MCP在其他平台的对接和上架工作也都在同步推进当中。


贝壳财经记者发现,随着MCP服务的逐渐发展,上述不同平台的作用日渐趋向于AI时代的“手机应用商店”,厂商通过提供MCP服务,将自己的能力植入智能体中,静待用户的激活。由于不少MCP在激活之前必须申请API接口,用户必须到相关MCP提供方的网站进行注册,因此这对提供服务的厂商也是一种导流和品牌宣传,不过注册本身也影响了用户使用智能体的流畅性,这之中的矛盾仍然需要探索解决。


如记者注意到,相比百炼、千帆等面向开发者的MCP服务,360纳米AI的MCP功能更加便捷,提供了不需注册直接使用MCP的“免安装”服务。对此,纳米AI产品负责人梁志辉表示,实现工具的普惠、标准、低门槛易用极为重要,只有让普通用户和开发者一样能够调用MCP工具在工作生活中使用大模型、调用MCP工具去制造智能体,才会真正带来AI应用的大爆发,提高全社会生产效率。


 智能体连接加速生态革命呼之欲出,安全性宜未雨绸缪


贝壳财经记者发现,MCP的到来加速了各大厂商在智能体领域的布局。


例如,百度智能云千帆上已经有“AI原生应用商店”,只不过接入的对象是智能体。而在千帆平台的智能体应用一栏,用户不仅能接入MCP,还能接入组件,而且其MCP广场和组件广场中都有百度AI搜索,那么二者有何区别呢?


对此,一名百度开发工程师告诉记者,二者的底层实现是一致的,区别是对外包装的输出协议不一致,前者是百度内部协议,后者是MCP协议,而MCP广场里的组件,既可以在百度千帆内部用,也可以在其他支持MCP的智能体平台或客户端使用。


因此,随着MCP接口的增多,智能体们将在任务执行层面获得更多厂商提供的“能力接口”,使用上会变得更加流畅。不过这也衍生出另外一个问题:如果未来用户习惯将智能体作为“入口”,旧有的商业模式是否会遭到颠覆?


IIFAA可信认证联盟技术负责人、智能体安全行业专家紫西告诉贝壳财经记者,厂商上线MCP服务在技术上毫无难度,更多的是关于“要不要上”的考量。


目前,一些互联网平台作为用户浏览入口,天然拥有各种“附加商业价值”,如当用户登录电商平台、搜索平台或社交媒体,这些平台往往可以通过展示广告等方式获取收益。一旦未来用户习惯了将智能体作为入口,旧有的商业模式就无法再持续。此外,通过MCP提供服务的相关品牌也有可能会被稀释为大模型中的文字回答,导致用户对相关品牌没有感知。


对此,林杰才告诉记者,技术的变革往往也伴随着商业模式的变革,在过去,互联网时代、移动互联网时代,不同的技术浪潮之下,服务的形态、流量的入口、商业的闭环都会有不同的变化。在AI时代,也会同样面临这样的问题,所以我们需要重新思考在这个时代切入点在哪里,大模型、MCP、Agent都是重要切入点,企业需要根据自身的定位和优势选择合适的切入点。


“在新的时代,大家更加应秉持一种你中有我、我中有你,相互协同的生态观,把自己的品牌和能力融入更大的生态当中,相比起封闭的做法,开放会是更好的选择。具体的商业模式可以来自多个方面,比以往更加丰富和多元。但在这个阶段,我们最重要的是找到并打磨出对这个大生态以及对客户有价值的服务,有了这个之后,才有资格谈商业模式。”林杰才说。


目前,也有机构关注到了MCP模式下的安全问题。4月24日,业内首个智能体可信互连技术ASL(Agent Security Link)发布,该技术可以在MCP等协议的基础之上,保障各个智能体协作中在权限、数据、隐私等方面的安全,为Agent互连提供安全、可信的协作保障。该技术由紫西所在的“IIFAA智能体可信互连工作组”推出,工作组当天宣布启动ASL开源计划。


对于MCP可能存在的安全问题,紫西举例称,黑灰产可以伪造一个“天气查询”工具注册到MCP Server,实际却在后台窃取用户航班信息;当用户通过智能体购买药品时,A智能体负责买头孢,B智能体负责买酒,由于缺乏跨平台风险识别能力,系统无法像现有电商平台一样,告知“危险组合”提醒。而更致命的是,智能体间的身份鉴权与数据归属至今未明——用户究竟是在授权设备上的本地应用,还是将隐私数据同步到了云端?


对于MCP模式的安全性问题,盈米基金方面表示,“对于智能体的接入,我们采用的是企业级加密通信协议,建立了严格的权限认证和授权管理机制,用来确保信息的安全传输。此外,该MCP支持多层级访问控制,不同的用户只能访问被授权的特定数据和功能。”


紫西介绍,目前他们在致力于解决的关键问题包括智能体可信身份、意图的可信共享、上下文保护机制、数据隐私保护、智能体记忆可信共享、身份可信流转等。


“当一个AI Agent连接多个MCP(多通道协议)服务器时,所有工具描述信息会被加载到同一会话上下文中,恶意MCP Server可能借此注入恶意指令。上下文保护能防止恶意干扰、维护系统安全、保障用户意图完整性,并防范投毒攻击。另外,我们希望依托权威机构与互认机制,构建一套Agent认证体系。就像出国旅行需要护照和签证一样,让经过认证的Agent快速加入协作网络,防止未认证Agent破坏协作秩序。”紫西说。


“AGI时代,技术创新必须以可靠性与安全性为前提,我们希望更多企业加入,促进更多跨领域协作场景,期待智能体协作的安全保障机制成为行业标配,实现生态共赢,为行业注入持久创新活力。”紫西表示。


记者联系邮箱:luoyidan@xjbnews.com

新京报贝壳财经记者 罗亦丹

编辑 岳彩周

校对 刘军