
Model Context Protocol MCP là gì?
Model Context Protocol (MCP) là chuẩn mở kết nối ứng dụng AI với hệ thống bên ngoài — tệp, cơ sở dữ liệu, API, công cụ tìm kiếm. MCP cho phép mô hình ngôn ngữ lớn như Claude, ChatGPT truy cập dữ liệu thời gian thực thay vì chỉ phụ thuộc kiến thức nội tại. Ra đời năm 2024, MCP đang trở thành “USB-C cho AI application” — giao diện chuẩn giúp các công cụ khác nhau giao tiếp với nhau.
MCP giải quyết vấn đề data silo trong AI: mô hình không còn phải “nhốt” trong kho dữ liệu training. Thay vào đó, mô hình gọi MCP server để lấy thông tin mới nhất từ CRM, email, file hệ thống, database — rồi thực hiện tác vụ thay người dùng.

Kiến trúc MCP Client Server Host
MCP dựa trên mô hình client-server với 3 thành phần chính:
- Host: Ứng dụng AI chính (Claude Desktop, IDE, chatbot). Host khởi tạo kết nối.
- Client: Đối tượng giữ kết nối 1-1 với MCP server. Mỗi client duy trì session riêng.
- Server: Chương trình cung cấp context, tools, prompts. Có thể local (stdio) hoặc remote (SSE/HTTP).
Giao tiếp theo chuẩn modelcontextprotocol.io: client gửi requests, server trả responses JSON-RPC 2.0. MCP hỗ trợ streaming, bất đồng bộ, và nhiều transport: stdio cho local process, SSE/HTTP cho remote service.

Ba loại primitives cốt lõi
MCP cung cấp 3 loại primitives để AI tương tác với thế giới thực:
- Resources: Dữ liệu tĩnh hoặc động — file, database record, API response. Resource có metadata (URI, MIME type, description) giúp client hiểu nội dung.
- Tools: Hàm có thể thực thi — tìm kiếm web, gửi email, chạy SQL query, deploy code. Tool nhận tham số, trả kết quả, có thể gây side effect.
- Prompts: Template hội thoại tái sử dụng — chain-of-thought prompt, persona system prompt, RAG prompt. Host gọi prompt để template hóa tương tác.

Security và best practices
MCP mở ra attack surface mới: tool injection, prompt injection qua resource, data exfiltration. Best practices:
- Allowlist tools: Client chỉ kết nối server đã audit. Không trust server lạ.
- Human-in-the-loop: Tool nguy hiểm (xóa file, chuyển tiền) cần xác nhận người dùng trước khi execute.
- Least privilege: Resource chỉ expose dữ liệu tối thiểu cần thiết. Không expose secret key, password.
- Transport security: Remote server dùng TLS. Local stdio vẫn có thể bị command injection nếu server không sanitize input.
- Audit log: Ghi lại mọi tool call, resource read, prompt invocation để trace hành vi AI.
So sánh MCP với Function Calling và LangChain
| Tiêu chí | MCP | Function Calling (OpenAI) | LangChain Tools |
|---|---|---|---|
| Định dạng chuẩn | JSON-RPC 2.0 | JSON schema | Python class |
| Vendor lock-in | Không | Có (OpenAI) | Có (LangChain) |
| Ecosystem | Claude, ChatGPT, VS Code | OpenAI only | Python-centric |
| Transport | stdio, SSE, HTTP | API only | In-process |
| Bảo mật | Built-in resource/tool scope | App-level | App-level |
Kết luận
Model Context Protocol đang định hình lại cách ứng dụng AI tương tác với dữ liệu thực tế. Khác với function calling bị giới hạn bởi vendor, MCP mở — bất kỳ ai cũng có thể build server, client, hoặc host. Các lập trình viên nên theo dõi MCP GitHub để cập nhật SDK TypeScript, Python, Go. Đây là bước tiến quan trọng hướng tới AI agent thực sự có khả năng hành động.
