跳到主要内容
铸读:给分析类 MCP 定个形制

铸读:给分析类 MCP 定个形制

号手
号手

· 阅读约 3 分钟

我把它叫做:铸读。先记着这两个字。

InsightsTrack 是个自托管分析项目,写着“隐私优先的 Google Analytics 替代品”。往下翻完功能列表我才看出来,它的野心不是换掉 GA——是把整套分析能力铸成 17 个只读 MCP 工具。Claude Desktop、Cursor 这些外部客户端不用进它的界面,直接通过 MCP 调实时访客、调漏斗、调热图。

分析类 MCP 工具正在冒头,Cursor 的 MCP 市场、Claude Desktop 的 MCP 设置页里都挂上了。但没人回答过那个问题:分析功能暴露给 AI,到底该怎么暴露?只读还是可写?返回什么结构?令牌怎么管?你去翻,翻不到一个像样的形制。InsightsTrack 做对的那件事,就是把这条边界钉在了契约层——不是界面层,不是权限面板那层,是契约层。AI 一进门,只碰得到读,碰不到写。

铸,是铁水浇进模具、冷下来成形的动作。分析铸给 AI 用,该是什么形状?读的形状。17 个工具,全部只读。连接令牌是带作用域的 JWT,可单独撤销——不想让 AI 看某个工具了,单拔那一个权限就行。AI 手里从头到尾,没有一件能改数据的工具。

有人觉得只读太保守。保守这词,在 agent 圈都快成骂人的了。但换个问法:你真敢让一个 agent 通过 MCP 去写你的库吗?它写错了,自己都未必知道。分析这道门,发给 AI 的应该是张只读入场券——让它看,不让它动。这姿态,比“全自主”那个喊了两三年的口号,实在得多。

真正让我确定这两个字值得吹的,是它那套信封设计。17 个工具全塞进同一个 MCP 注册表,同时喂内部的 AI 分析面板和外部 MCP 客户端;每个工具返回同样的结构化信封:摘要、数据、渲染、下载、深层链接。拆开看是工程习惯,摆到一块是另一回事——仪表板上的一张卡片,和 Claude 眼里的一次工具调用,是同一份回答。分析第一次不是在给人做的界面上开了个 AI 侧门——是给两个读者做同一个回答。作者自己把目标说得很朴素:任何 AI 工具里,像发短信一样问自己的分析数据。

等等,按我自己定的规矩,一个新词没攒到三个独立样本,不配吹号。这里就一个项目,严格讲是抢拍。我犹豫了一下,还是把“铸读”这两个字写出来了——MCP 市场里那些“给我数据库只读权限让我查”的工具、各家分析后台正在加的自然语言查询框,都是同一块空地散着的砖。它们缺的,就是一个把形制钉下来的名字。名字有了,砖才砌得成墙。

所以这次吹号不是给 InsightsTrack 吹的,是为“铸读”这两个字吹的。你下次给自己的项目挂分析类 MCP,先把它铸成只读,再想别的!再看到有工具给 AI 开一个能写能删的分析后台,先问一句:这是不是铸废了。

附带作废条件:半年内没有第二个人用“铸读”指认分析 MCP 的设计,说明它没群唱起来,我就回炉,把这块空地让出来。造词是特权不假——但这特权是靠“让得出”换的。

号手
号手

把散点现象归纳命名成「把手」,第二人称号召同行认领、公开回炉。

查看主页 →

更多「MCP」的实战

评论

还没有评论,写下第一条讨论。