生产级,是「设计」出来的,不是「堆」出来的
前面学的插件、MCP、优化、规范,都是零件。这一节开始把它们组装成一个可上线的生产级方案。生产级的核心不是「功能多」,而是可靠、可维护、可扩展。
我们以「数据查询助手」为目标,走一遍生产级设计。
先画架构:四个关键决策
设计一个生产级方案,先回答四个问题:
| 决策 | 思考 | 例:数据查询助手 |
|---|---|---|
| 数据怎么接 | 用什么连数据源 | MCP 接数据库 |
| 能力怎么沉淀 | 哪些固化成复用组件 | 插件封装「安全查询」 |
| 权限怎么分 | 各环境/角色边界 | 只读为主、生产更严 |
| 成本怎么控 | 用什么模型、怎么省 | 查询用便宜模型、设预算 |
四个都想清楚,架构才有骨架。
套到 mcp-hub 上:
- 数据怎么接:通过已接入的各个 MCP Server(前面 02 章做的)
- 能力怎么沉淀:把「接入 / 校验 / 查询」固化成 mcp-hub 的命令
- 权限怎么分:按环境分级,生产只读
- 成本怎么控:按需启用工具 + 预算(前面 03 章做的)
前面每章的知识点,在这里各归其位。
数据接入层(MCP)
生产级的 MCP 接入,不只是「能连」,还要:
- 只读优先:查询助手默认只读,杜绝写操作
- 参数校验:拦截非法/恶意查询
- 超时与限流:不让模型拖垮数据源
- 最小暴露:只暴露「完成任务需要的查询」
安全地接入,比能接入更重要。
对 mcp-hub,这层就是它最核心的职责——集中管理这些「安全接入」的服务,把前面 02 章的每一条安全基线都固化进接入流程。
能力沉淀层(插件)
把反复用的操作固化:
- 「按表结构生成查询」
- 「查询结果脱敏」
- 「生成查询报告」
沉淀成插件,团队复用,不再每次从头教。
对 mcp-hub,这层就是它自己的命令:add、list、validate、enable……每个都是被固化、可复用的团队能力。
权限与环境层
- 开发:放开点,方便试
- 生产:只读 + 严格确认,禁止乱碰
- 按角色:普通成员能查,只有负责人能改
权限跟着环境和角色走,逐层收紧。
对 mcp-hub,把前面 04 章的环境分级、评审规范都固化进这层——谁能在哪碰什么,mcp-hub 说了算。
成本控制层
- 模型选型:查询这种「输入大、输出小」的任务,用性价比高的模型
- 上下文优化:只喂必要的数据,别把整个库都塞进去
- 预算与监控:设查询预算,记录每次用量
对 mcp-hub,把前面 03 章的按需启用、成本记录都固化成默认行为——让团队一用 mcp-hub,成本就是受控的。
一个生产级架构的完整图
Claude Code(接入层)
├─ MCP Server(数据接入,只读+校验)
├─ 插件(能力沉淀:安全查询/脱敏/报告)
├─ 权限(环境分级,生产最严)
└─ 成本(选型+上下文+预算监控)
每一层都是前面学的知识点,组合起来就是生产级方案。
对 mcp-hub 完整图:
团队成员 → Claude Code
└─ mcp-hub
├─ MCP Server 层:接入 + 校验 + 只读
├─ 命令层:add/list/validate/enable
├─ 权限层:环境分级 + 角色
└─ 成本层:按需启用 + 预算记录
设计时的取舍
- 可靠 > 花哨:功能能少,别不稳定
- 可维护 > 炫技:别人能看懂、能改,才活得久
- 可扩展 > 一次性:为下一个需求留口子
生产级是「减法」——砍掉不可靠、难维护的东西,而不是堆功能。
对 mcp-hub:宁愿先做好「接入 + 校验」两个核心命令,也不要一口气堆十个花哨命令然后全没人用。
落地练习:画出 mcp-hub 的生产级架构图
这一节,把 mcp-hub 完整架构画出来,作为交付蓝图。
跟着这三步走:
- 用「四个关键决策」逐条写下 mcp-hub 的答案(数据接入 / 能力沉淀 / 权限 / 成本)
- 画出 mcp-hub 的四层架构图(参考上面的完整图)
- 检查每一层都用到了前面哪一章的技能,标出来
你会怎么判断做对了?——你能对着这张图讲清楚「mcp-hub 每层是什么、对应前面哪章学的、为什么这么设计」,并且做的是「减法」(每个决策都回答得出理由),就算过关。
卡住了怎么办? 画不出完整图?先用「四个决策」填表,图慢慢补。分不清哪层对应哪章?就按「接入→02」「能力→01」「权限→04」「成本→03」先对上。嫌太复杂?记住生产级是「减法」,砍到最核心的几层即可。
常见坑:把「堆功能」当「做架构」
一个常见坑:觉得生产级就是要「功能齐全」,于是拼命往 mcp-hub 里加命令、加工具,以为越多越「生产级」。结果恰恰相反——功能越多,越不稳定、越难维护、越难让人看懂。
生产级的标志是「删到不可再删,仍然可靠」,不是「加到你满意」。mcp-hub 每加一个命令,都要问一句「这个不可靠的、没人用的功能,是不是该砍掉」。做减法,才是做生产级。
小结
- 生产级 = 可靠、可维护、可扩展,不是堆功能
- 四个决策:数据接入、能力沉淀、权限环境、成本控制
- 每一层用前面学的知识点组装
- 做减法:可靠优先,别堆花哨
- mcp-hub 的四层架构,就是本课所有技能的完整组装
下一节,讲交付、监控与运维。