当前位置:首页 >专题 >MCP Apps 交互式 UI 工程实践专题
MCP Apps 交互式 UI 工程实践专题
官方规范与 SDK 入口
先把 UI 资源、宿主通信和安全边界对齐到官方定义
MCP Apps 官方概览
官方概览,说明 MCP Apps 如何通过工具元数据声明 UI 资源,并在沙箱 iframe 中与宿主通信。
MCP Apps 官方快速开始
官方 Quickstart,提供依赖安装、TypeScript/Vite 构建和服务端注册 UI 资源的可运行路径。
MCP Apps 稳定规范
MCP Apps 2026-01-26 稳定规范,定义 UI 资源、初始化、消息传输与宿主能力。
MCP Apps API 文档
官方 TypeDoc API 索引,覆盖 App、AppBridge、React、server helpers 和消息传输模块。
MCP Apps 安全与 CSP/CORS 文档
官方安全文档,说明沙箱 UI 的 connectDomains、resourceDomains、domain 与 CORS 配置。
MCP 扩展客户端支持矩阵
官方客户端矩阵,记录不同 MCP Host 对 MCP Apps 等扩展的支持情况。
MCP Apps 官方 GitHub 仓库
官方扩展仓库,包含 SDK、示例、基础 Host、测试与规范源码。
交互链路与生产验收
从参数补齐、工具审批到超时、权限和结果回传
MCP 工具调用为什么返回 401 或 403:用 metadata、scope 和 audience 快速定位
Figma AI生成设计系统文档,插件自动化教程
MCP Apps 常见问题
协议、宿主兼容、权限和降级策略的实用答案
MCP Apps 和普通 Web 应用有什么区别?
MCP Apps 通过 MCP 工具和 UI 资源进入对话上下文,在宿主提供的沙箱 iframe 中运行,并通过受控消息通道调用工具;普通 Web 应用通常由页面自行管理用户会话和后端 API。
MCP App 可以直接读取宿主页面的 Cookie 或 DOM 吗?
不可以。MCP Apps 应运行在隔离的 sandbox iframe 中,不能读取宿主 DOM、Cookie 或 localStorage;与宿主的交互必须通过 postMessage 和宿主明确开放的能力。
客户端不支持 MCP Apps 时应该怎么办?
保留普通 MCP 文本或结构化结果作为降级路径,并在初始化能力协商时判断 Host 是否支持 UI 扩展;不要把关键业务操作只放在 UI 视图里。
MCP Apps 的工具白名单和用户确认如何设计?
先按最小权限暴露工具,再由宿主对高风险调用保留人工确认;App 内的按钮不能替代服务端权限校验、资源版本检查和审批状态复核。
相关专题
继续查看相近方向内容
-
- 2026年秋分是哪天?昼夜变化、农民丰收节与换季提醒
- 6分钟前 194浏览
-
- 雨后玻璃花房手机壁纸:雾气、蕨叶与暖光的竖屏提示词
- 6分钟前 467浏览
-
- Linux 服务反复重启怎么定位:自动重启、启动限流与 journal 时间窗
- 15分钟前 428浏览
-
- Python ExitStack 怎么管理动态资源:文件、锁与回滚清理的组合写法
- 18分钟前 345浏览

