MCP、Skill、Hook如何给大模型装上护栏 让 Agent 会干活不难,难的是让它干得安全、可控、有迹可循。prompt 约束是软的,Agent 一旦"自信"起来就会绕过;真正的安全边界,要靠工程架构来保障。01MCP、Skills、Hooks 三者的关系MCP 为 Agent 接入平台能力——以 tools 的形式,让 Agent 按接口定义发送请求、调用后端。但单个工具调用凑不成完整流程。工具之间如何协作、按什么顺序串联,需要 Skills 来编排——Skills 与业务紧密绑定,定义"先做什么、再做什么、失败怎么办"。即便有了流程,Agent 在调用时仍会出问题:参数一多就丢字段,复杂嵌套就误填,偶尔还擅自调用高风险工具造成意外伤害。Hooks 正是在 Agent 发起工具调用(以及 Skills 内脚本执行)时进行规则拦截,保障安全运行;同时记录审计日志,让每次调用有迹可循。02MCP 设计: