第 05 模块 · 1 节

生产级系统设计与架构

《Claude Code 生产级工程》05 生产级项目实战 · 本节时长 38 分钟

生产级,是「设计」出来的,不是「堆」出来的

前面学的插件、MCP、优化、规范,都是零件。这一节开始把它们组装成一个可上线的生产级方案。生产级的核心不是「功能多」,而是可靠、可维护、可扩展

我们以「数据查询助手」为目标,走一遍生产级设计。

贯穿项目经过 14 节,mcp-hub 已经攒齐了插件、MCP、优化、团队规范这些零件。这一节,你把它**组装成一个生产级交付物**——一个团队能可靠、可维护、可扩展使用的「MCP 接入中心」。**这是 mcp-hub 从「能跑」到「能交付」的临门一脚。**

先画架构:四个关键决策

设计一个生产级方案,先回答四个问题:

决策 思考 例:数据查询助手
数据怎么接 用什么连数据源 MCP 接数据库
能力怎么沉淀 哪些固化成复用组件 插件封装「安全查询」
权限怎么分 各环境/角色边界 只读为主、生产更严
成本怎么控 用什么模型、怎么省 查询用便宜模型、设预算

四个都想清楚,架构才有骨架。

套到 mcp-hub 上:

  • 数据怎么接:通过已接入的各个 MCP Server(前面 02 章做的)
  • 能力怎么沉淀:把「接入 / 校验 / 查询」固化成 mcp-hub 的命令
  • 权限怎么分:按环境分级,生产只读
  • 成本怎么控:按需启用工具 + 预算(前面 03 章做的)

前面每章的知识点,在这里各归其位。


数据接入层(MCP)

生产级的 MCP 接入,不只是「能连」,还要:

  • 只读优先:查询助手默认只读,杜绝写操作
  • 参数校验:拦截非法/恶意查询
  • 超时与限流:不让模型拖垮数据源
  • 最小暴露:只暴露「完成任务需要的查询」

安全地接入,比能接入更重要。

对 mcp-hub,这层就是它最核心的职责——集中管理这些「安全接入」的服务,把前面 02 章的每一条安全基线都固化进接入流程。


能力沉淀层(插件)

把反复用的操作固化:

  • 「按表结构生成查询」
  • 「查询结果脱敏」
  • 「生成查询报告」

沉淀成插件,团队复用,不再每次从头教。

对 mcp-hub,这层就是它自己的命令:addlistvalidateenable……每个都是被固化、可复用的团队能力。


权限与环境层

  • 开发:放开点,方便试
  • 生产:只读 + 严格确认,禁止乱碰
  • 按角色:普通成员能查,只有负责人能改

权限跟着环境和角色走,逐层收紧。

对 mcp-hub,把前面 04 章的环境分级、评审规范都固化进这层——谁能在哪碰什么,mcp-hub 说了算。


成本控制层

  • 模型选型:查询这种「输入大、输出小」的任务,用性价比高的模型
  • 上下文优化:只喂必要的数据,别把整个库都塞进去
  • 预算与监控:设查询预算,记录每次用量

对 mcp-hub,把前面 03 章的按需启用、成本记录都固化成默认行为——让团队一用 mcp-hub,成本就是受控的。


一个生产级架构的完整图

Claude Code(接入层)
  ├─ MCP Server(数据接入,只读+校验)
  ├─ 插件(能力沉淀:安全查询/脱敏/报告)
  ├─ 权限(环境分级,生产最严)
  └─ 成本(选型+上下文+预算监控)

每一层都是前面学的知识点,组合起来就是生产级方案。

对 mcp-hub 完整图:

团队成员 → Claude Code
             └─ mcp-hub
                  ├─ MCP Server 层:接入 + 校验 + 只读
                  ├─ 命令层:add/list/validate/enable
                  ├─ 权限层:环境分级 + 角色
                  └─ 成本层:按需启用 + 预算记录

设计时的取舍

  • 可靠 > 花哨:功能能少,别不稳定
  • 可维护 > 炫技:别人能看懂、能改,才活得久
  • 可扩展 > 一次性:为下一个需求留口子

生产级是「减法」——砍掉不可靠、难维护的东西,而不是堆功能。

对 mcp-hub:宁愿先做好「接入 + 校验」两个核心命令,也不要一口气堆十个花哨命令然后全没人用。


落地练习:画出 mcp-hub 的生产级架构图

这一节,把 mcp-hub 完整架构画出来,作为交付蓝图。

跟着这三步走:

  1. 用「四个关键决策」逐条写下 mcp-hub 的答案(数据接入 / 能力沉淀 / 权限 / 成本)
  2. 画出 mcp-hub 的四层架构图(参考上面的完整图)
  3. 检查每一层都用到了前面哪一章的技能,标出来

你会怎么判断做对了?——你能对着这张图讲清楚「mcp-hub 每层是什么、对应前面哪章学的、为什么这么设计」,并且做的是「减法」(每个决策都回答得出理由),就算过关。

卡住了怎么办? 画不出完整图?先用「四个决策」填表,图慢慢补。分不清哪层对应哪章?就按「接入→02」「能力→01」「权限→04」「成本→03」先对上。嫌太复杂?记住生产级是「减法」,砍到最核心的几层即可。


常见坑:把「堆功能」当「做架构」

一个常见坑:觉得生产级就是要「功能齐全」,于是拼命往 mcp-hub 里加命令、加工具,以为越多越「生产级」。结果恰恰相反——功能越多,越不稳定、越难维护、越难让人看懂。

生产级的标志是「删到不可再删,仍然可靠」,不是「加到你满意」。mcp-hub 每加一个命令,都要问一句「这个不可靠的、没人用的功能,是不是该砍掉」。做减法,才是做生产级。


小结

  1. 生产级 = 可靠、可维护、可扩展,不是堆功能
  2. 四个决策:数据接入、能力沉淀、权限环境、成本控制
  3. 每一层用前面学的知识点组装
  4. 做减法:可靠优先,别堆花哨
  5. mcp-hub 的四层架构,就是本课所有技能的完整组装

下一节,讲交付、监控与运维。