Skip to content

MCP 服务

运行 --startup-mode mcp-stdio 会把设备变成一个 Model Context Protocol 服务,向本地 AI 助手提供一个静态白名单的只读工具集

设计

  • 基于官方 rmcp SDK,走 stdio
  • 暴露一个静态白名单的只读上下文工具——从结构上就不存在执行、写入或控制类工具(“未定义即不可达”)。
  • 不存在 lcxl_diagnose 工具:完整的 AI 诊断由中心信令大脑编排,而非由设备承担。MCP 暴露面是纯只读上下文,供本地 AI 助手使用;它从不拨号模型、也不抓屏。

为何单独一个模式?

MCP 有意只开放比会话内诊断助手更少的能力。模型推理、屏幕采集,以及任何控制或执行类工具都不在其中,从而尽量缩小本地 AI 助手可能带来的攻击面。

运行

bash
cargo run -- --startup-mode mcp-stdio

stdout 被保留

mcp-stdio 模式下,stdin/stdout 承载 MCP JSON-RPC。该模式下服务端绝不能向 stdout 打日志——否则会破坏协议流。

接入 AI 助手

将任意支持 MCP 的客户端指向上述命令作为 stdio 服务。客户端会发现只读上下文工具白名单;没有任何额外配置能授予写入、执行或诊断权限,因为那些工具根本不存在。

另见 AI 安全模型了解 MCP 暴露面如何契合整体信任边界。