KeyFrame內部研究專用

MCP Apps: Primitives, discovery, and the Future of Software - Pietro Zullo, Manufact, Inc

AI Engineer·7月5日週日·28 min英文

三句話摘要

MCP Apps 的原理、構建與分發:如何將 MCP 伺服器擴展為返回 UI 的互動應用,並通過官方 App Store 實現一鍵安裝與動態發現。 MCP Apps 通過 UI 返回、雙向通信和 App Store 動態發現,將 AI 助手從純文本介面升級為完整應用平台,開發者應立即著手發佈應用以抓住這一新分發通道帶來的商業機遇。 MCP Apps 突破 JSON 限制,提供互動式使用體驗。傳統 MCP 伺服器工具調用僅返回結構化數據,MCP Apps 改為返回沙盒 iframe,可嵌入 React 元件。用戶在聊天介面中直接看到視覺化儀表板、圖表編輯器或實時視頻,而非冗長文本,大幅提升信息的可讀性和交互性。

重點整理

重點
  • 1

    MCP Apps 突破 JSON 限制,提供互動式使用體驗。傳統 MCP 伺服器工具調用僅返回結構化數據,MCP Apps 改為返回沙盒 iframe,可嵌入 React 元件。用戶在聊天介面中直接看到視覺化儀表板、圖表編輯器或實時視頻,而非冗長文本,大幅提升信息的可讀性和交互性。

  • 2

    UI 與模型建立雙向通信通道,增強協作能力。MCP Apps 支持多項原語:setState 讓 UI 更新模型對當前狀態的認知(如用戶選擇),sendFollowupMessage 從 UI 按鈕觸發後續對話,流式令牌實時更新 UI 內容(如邊接收 Mermaid 語法邊繪製圖表)。這些機制將複雜多步任務整合在一個連貫的對話流中。

  • 3

    隱私輸出分離設計解決敏感數據外洩風險。開發者可在 UI 中顯示完整信息但向模型隐藏敏感部分。典型模式是返回結構化輸出給 UI(用戶看到完整檔案)、返回文本輸出給模型(「用戶正在查看其個人信息」),防止敏感數據流向第三方 LLM 提供商。

  • 4

    App Store 與動態發現帶來新的商業分發機會。ChatGPT、Claude、Cursor 相繼開放自助提交,一鍵安裝降低用戶安裝門檻。更關鍵的是 Claude 實現動態發現:模型分析任務缺乏特定工具時自動從 MCP Registry 搜索合適連接器,符合需求的應用被自動推薦給其十億級活躍用戶,帶來高意圖用戶的有機流量。

實用技巧與重點

乾貨
  • 發展時間線與現狀:
  • 2024 年:MCP 發布,已超一年開發歷史
  • 2025 年末:ChatGPT 和 Claude 開放 App Store(初期限設計夥伴)
  • 2026 年現在:兩大平台加速審核,ChatGPT 尤其提速,現為發佈最佳窗口
  • Manifact 開源生態:
  • MCP Use:簡化 MCP 伺服器和 Agent 開發的 SDK,提供官方 SDK 的更高級抽象
  • Inspector:開源檢查器,用於本地測試 MCP 伺服器和應用
  • Manifold Cloud:MCP 專用雲平台,支持從 GitHub repo 自動部署、測試、發佈檢查
  • 成績:超 800 萬次下載,GitHub 10k+ stars
  • MCP Apps 的技術功能:
  • UI 顯示模式:inline(聊天嵌入)、fullscreen(全屏覆蓋)、picture-in-picture
  • setState:更新模型對 UI 狀態的認知
  • sendFollowupMessage:從 UI 觸發後續對話
  • 流式令牌更新:UI 實時反映工具參數增量填充
  • 跨工具調用:從 UI 按鈕觸發其他工具
  • 隱私輸出分離:UI 輸出 vs 模型輸出獨立控制
  • 客戶端檢測:判斷主機是否支持 MCP Apps 並條件返回 UI
  • 主題同步:UI 與宿主深色/淺色主題同步
  • 支持 MCP Apps 的客戶端:
  • 主流:Claude Desktop、Claude Web、ChatGPT、Cursor、VS Code
  • App Store 位置:chatgpt.com/apps(ChatGPT)、Connectors 目錄(Claude)、Cursor 目錄(Cursor)
  • 提交流程要點:
  • 不必返回 UI 即可提交(伺服器和應用皆可)
  • 需完整標註所有工具參數、聲明認證需求
  • 需提供測試案例和提示詞
  • 經自動和人工測試
  • Manifold.com 提供預檢和自動生成截圖、測試工件
  • 實際應用案例:
  • Remotion MCP:實時在 widget 渲染視頻
  • Excalidraw MCP:流式繪製 Mermaid 圖表
  • Pester Gym MCP:顯示分析儀表板
  • Granola + Linear + Agent:會議筆記→建立票→代理執行→郵件通知工作流
  • 商業洞察:
  • Paul Graham:「AI Apps 是新的瀏覽器」
  • 推論:MCP 是新的網站,MCP Apps 是能返回 UI 的網頁
  • Claude 動態發現帶來「高意圖用戶的大波浪」

結論

結論

MCP Apps 通過 UI 返回、雙向通信和 App Store 動態發現,將 AI 助手從純文本介面升級為完整應用平台,開發者應立即著手發佈應用以抓住這一新分發通道帶來的商業機遇。

完整解析

詳細

MCP(Model Context Protocol)自 2024 年推出以來已演進一年,於 2025 年末迎來重大轉折。Anthropic 和 OpenAI 分別推出了 MCP App Store,允許開發者向大規模用戶分發工具。早期這些商店僅限設計夥伴,但至 2026 年初已全面開放,尤其是 ChatGPT 和 Claude 加速了審核速度,現在正是發佈應用的最佳時機。

MCP Apps 的核心創新在於突破了傳統 MCP 伺服器只返回 JSON 數據的局限。在新模式下,當 AI 模型調用工具時,工具不再僅返回結構化數據,而是返回一個沙盒 iframe,其中可嵌入 React 元件組成的互動介面。這個 UI 在聊天視窗中實時渲染,用戶看到的是組織良好的視覺化信息,而非冗長的文本。例如,分析儀表板、圖表編輯器或實時視頻渲染都可在此 iframe 中完成,提供遠優於文本輸出的使用體驗。

更進一步的是,MPC Apps 支持雙向通信機制。UI 元件不是被動顯示,而是能與宿主應用進行有意義的對話。具體而言,UI 可通過 setState 原語更新模型對當前 UI 狀態的認知——例如用戶選中的項目,模型就會得知此狀態;UI 可通過 sendFollowupMessage 觸發後續對話,如「了解更多」按鈕點擊後自動生成對應的對話;UI 還可實時顯示流式傳入的令牌並動態更新內容,典型案例如 Excalidraw MPC 邊接收 Mermaid 語法邊實時繪製圖表。這些能力大幅擴展了 AI 助手與用戶的互動方式,使複雜任務可在一個連貫的上下文中完成,而非多次往返。

隱私保護是 MCP Apps 的另一巧妙設計。開發者可在 UI 中顯示完整的敏感信息(如個人資料卡片),但向模型只發送部分或總結性的信息。例如 UI 顯示用戶的完整檔案,模型卻僅看到「用戶正在查看其個人信息」的提示。這樣既提供了豐富的使用者體驗,又防止敏感數據流向第三方 LLM 提供商,優雅地解決了傳統 MCP 伺服器面臨的隐私問題。

分發與發現是 MCP Apps 最具商業潛力的部分。ChatGPT、Claude 和 Cursor 已相繼開放自助式提交流程。應用上架後,用戶無需複雜的 JSON 配置,僅需一鍵安裝。更關鍵的是 Claude 實現了動態發現機制:當模型分析用戶任務並發現缺乏特定工具時,它會自動在 MCP Registry 中搜索合適的連接器。這意味著符合用戶需求的應用會被 Claude 這樣的 AI App(每月十億級活躍用戶)有機地推薦,帶來龐大的高意圖用戶流量。Manifact 團隊通過開源 SDK 和 Manifold Cloud 雲平台為開發者簡化了全流程,從編碼、本地測試、預檢到最終提交都提供了自動化工具,大幅降低了發佈的技術門檻。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。