Runway两天前发了个东西。一个MCP服务器。
翻译成人话就是,你现在可以在Claude的聊天框里直接让Runway帮你生成视频。不需要打开Runway的网站,不需要登录,不需要搞API密钥。就是聊天,说「帮我做个30秒的产品宣传视频」,然后Claude就会调用Runway的模型帮你做出来。
我自己还没亲手跑通,但看到这条消息的时候愣了一下。不是被技术震撼到,是突然意识到一件事。
AI工具之间的那堵墙,正在塌。
这堵墙存在很久了。你用AI干活的时候一定感受过,每个AI工具都是一座孤岛。Claude写文案,Midjourney生图,Runway做视频,ChatGPT做分析,Notion记笔记,GitHub管代码。每座岛有自己的账号,自己的界面,自己的操作逻辑。你想用三个AI干三件事,得打开三个软件,切三次窗口,复制粘贴三回。
搞过自动化的人可能会说,写个脚本对接API不就行了。行,你写。Claude有Claude的API,Runway有Runway的API,Notion有Notion的API。三个工具就要写三套对接代码。十个工具呢?一百个呢?
这就是行业里说的「N乘M问题」。N个工具,M个AI平台,乘起来就是一个没人愿意维护的烂摊子。

MCP干的事情很简单,把这个N乘M变成了N加M。
MCP全称Model Context Protocol,模型上下文协议。名字很学术,但你可以把它理解成AI工具的USB-C。
还记得手机充电器以前有多乱吗。苹果一种,安卓一种,老手机还有mini USB,各种乱七八糟的接口。出门带三根线是标配。后来USB-C统一了,一根线,所有手机都能充。
MCP干的就是这件事。每个AI工具只需要建一个MCP服务器,就像给手机换一个USB-C接口。然后所有AI助手就都能用这个工具了。Claude能用,ChatGPT能用,Cursor能用,任何支持MCP的AI都能用。
一根线。
这个协议是Anthropic在2024年11月开源的。说实话当时关注的人不多,我自己也没太在意。又一个协议嘛,看看再说。反正我觉得,协议这种东西如果没有大厂跟着玩,最后都是自嗨。
然后2025年3月,OpenAI宣布支持MCP。
对,Anthropic最大的竞争对手,第一个跳上来支持Anthropic搞的协议。
这事本身就挺有意思。两个在AI领域打得头破血流的对手,在一个协议上握手了。不是因为他们突然变得友好了,是因为他们都意识到了一件事。用户不会因为一个AI工具好用就一直用它。用户会问,这个工具能不能跟我其他工具配合?不能配合就换一个。
谁先打通,谁先赢。

后面的速度就开始加快了。
2025年中期,Docker推出了MCP Toolkit,在每个隔离容器里跑MCP服务器。Docker出手这个信号很重要,它说明MCP不是AI圈子里的自娱自乐,是整个开发者生态都在看的东西。
然后Linux基金会出手了。成立了Agentic AI Foundation,Anthropic、OpenAI、Block联合创立,Google、Microsoft、AWS、Cloudflare做白金成员。注意这个名单,基本就是美国科技圈的全明星阵容了。MCP从一个公司的项目,变成了整个行业的公共基础设施。就像当初TCP/IP不是某一家公司的,HTTP不是某一家公司的,MCP也不是某一家公司的了。
到2026年初,全球已经有超过一万个活跃的公共MCP服务器。SDK月下载量数千万次。十四个AI代理原生支持远程MCP,包括Claude、ChatGPT、VS Code里的Copilot、Cursor、Amazon Q、OpenCode。你可能每天都在用MCP,只是没注意到。
但真正让我觉得这事儿要炸的,是过去这一周。
5月27日,Runway发布MCP服务器。你在Claude里说「做个视频」,Claude调Runway帮你做。接入的模型包括Gen-4.5、Seedance 2.0、GPT Image 2、Kling 3.0,基本上你能想到的主流视频和图像模型全在里面了。
同一天,Krea 2上线API,社区立马就有了对应的MCP服务器。你在聊天框里就能让Krea帮你生成图片。
再往前翻几天,OpenAI宣布ChatGPT、Codex和Responses API全面支持私有MCP服务器。对企业来说这个特别重要,MCP服务器可以放在内部网络里,ChatGPT通过HTTPS连过来,数据不离开企业网络。
你把这些事放在一起看,一个画面就出来了。
半年前你想做一套完整的AI工作流,得打开五六个软件。Claude写文案,Midjourney生图,Runway做视频,ChatGPT做分析,Notion记笔记,GitHub管代码。每个软件有自己的账号、界面、操作逻辑。你在这些软件之间来回切换,复制粘贴,导出导入。不是不能用,是累。而且越用越累,因为你每多加一个工具就多一层切换成本。

现在呢?你在Claude里说一句话,「帮我写个产品宣传方案,生成配图,再做一个30秒的推广视频」。Claude调用Runway生成视频,调用Krea生成图片,调用Notion保存方案,全在一个聊天窗口里完成。
怎么说呢,这种感觉太爽了。
不是某一个AI变强了,是所有AI突然能互相说话了。
说到这个,我一直觉得AI行业有个很讽刺的事。所有AI公司都在喊「改变一切」,但他们自己做的工具是最割裂的。你想用Claude就得去claude.ai,想用ChatGPT就得去chatgpt.com,想用Midjourney就得去Discord或者midjourney.com。每家公司都在造自己的围墙。
这跟2007年之前的手机市场一模一样。诺基亚有自己的系统,摩托罗拉有自己的系统,黑莓有自己的系统。每家都觉得自己的系统是最好的,用户应该只用自己的系统。
结果呢。。。
iPhone出来了,App Store出来了。苹果没有要求所有开发者用苹果的技术栈,它只提供了一个标准接口。你按照这个标准做app,就能在iPhone上跑。结果是,开发者不需要为每个手机系统写一套代码,用户不需要为了用一个功能买一部新手机。
MCP做的事情,其实跟App Store一样。它没有要求所有AI工具用同一种技术,它只是提供了一个标准接口。你按照这个标准做一个MCP服务器,所有AI助手就都能调用你的工具。
而且比App Store更妙的是,MCP是开源的,不属于任何一家公司。Linux基金会在管。Anthropic可以哪天推不动了,但协议本身不会死。想想看,一个由Anthropic发起、OpenAI采纳、Linux基金会维护的开放协议,正在成为AI世界的连接标准。这个画面本身就挺魔幻的。
回到MCP这件事上。所有这些公司愿意放下围墙,不是因为他们突然变得开放了,是因为他们算明白了一笔账。孤岛模式下的AI工具,用户用得越多越累,用得越累就越想换。但连接模式下的AI工具,用得越多越顺滑,越顺滑就越离不开。谁能成为那个连接的中心,谁就是下一个时代的App Store。

坦率的讲,事情也不全是好的。
MCP现在有一个很严重的问题,安全。
安全研究员Shrivu Shankar在他的博客里展示过一个攻击,通过MCP向Cursor注入后门。攻击方式说起来也不复杂,把恶意指令藏在工具描述里,AI读到这个描述就执行了非预期的操作。
还有工具投毒,攻击者在你确认使用一个工具之后,偷偷改了工具的定义。还有工具影子,恶意服务器创建一个跟合法工具同名的工具来拦截你的调用。
我自己也还在摸索这些安全机制到底靠不靠谱,但想想就觉得。。。你以前只需要担心一个AI工具安不安全。现在你用MCP把十几个工具连在一起,就得担心这十几个工具里有没有一个是坏苹果。
Anthropic自己也意识到了这个问题。5月27日他们发了一篇文章讲AI智能体的零信任安全框架,里面有个数字让我印象很深。前沿大模型正在把漏洞利用周期从数月压缩至数小时。以前黑客发现一个漏洞,写攻击代码,部署,可能要几个月。现在AI帮忙,几个小时就搞定了。
MCP连接的工具越多,攻击面就越大。这是一把双刃剑,连接越方便,风险也越大。
还有一个更深层的问题。哪怕不考虑安全问题,AI调用工具的成功率也不高。Tau-Bench基准测试显示,目前最强的模型在工具使用任务中的成功率只有16%左右。
你想想看。连接已经打通了,但AI还不太会用这些连接。就像是给一个刚学会走路的孩子配了十把钥匙,每把钥匙能开一扇门,但他可能连自己家的大门都还没搞清楚怎么开。
回到MCP这件事上。这些安全问题和成功率问题会不会让MCP夭折?
我跟你说,我觉得不会。
历史上的每一次连接革命,都伴随着安全问题。互联网不安全,但我们还是用它。手机App不安全,但我们还是下载。USB-C也可能被做手脚,但我们还是一根线走天下。安全问题会被解决,成功率会提高。但连接本身是不可逆的。
墙一旦塌了,就不会再砌起来。

回到开头那个画面。Runway发布MCP服务器这件事,单个看就是一条产品更新。但把它跟OpenAI支持MCP、Krea上线API、一万多个公共MCP服务器这些事放在一起看,就是一条趋势线。
这条趋势线指向一个方向。AI工具正在从一座座孤岛,变成一片大陆。
你不需要知道MCP是什么,不需要知道JSON-RPC,不需要知道OAuth。你只需要知道,以后用AI干活,可能真的只需要一个聊天框就够了。
不是某一个AI变强了。是所有AI终于能互相说话了。
这件事的影响,可能比任何一个AI模型发布都要大。
以上,既然看到这里了,如果觉得不错,随手点个赞、在看、转发三连吧,如果想第一时间收到推送,也可以给我个星标⭐~
谢谢你看我的文章,我们,下次再见。
/ 作者:夏尔AI
/ 邮箱:435452239@qq.com
夜雨聆风