当前位置: 首页 > news >正文

MCP Server新增工具后客户端一直看不到?ttlMs、cacheScope与listChanged缓存排查

文章摘要

MCP 2026-07-28为工具、资源和Prompt列表增加了缓存语义。客户端可以根据ttlMs缓存tools/list结果,并根据cacheScope决定是否允许共享。新机制能够减少频繁列表请求,但也带来新问题:服务端新增工具后客户端长期不可见、权限撤销后旧工具仍显示、不同租户获得错误工具列表。本文给出缓存键、TTL、listChanged通知、权限隔离和灰度更新的完整排查方法。

一、典型现象

服务端新增:

order_refund

服务端日志显示工具已经注册。

直接调用服务端tools/list也能看到。

但业务Agent仍然只看到旧工具:

order_query order_cancel

重启客户端后新工具突然出现。

这通常说明:

客户端工具列表缓存没有失效

二、为什么要缓存工具列表

大型MCP Server可能暴露数百个工具。

如果每次模型请求前都执行:

tools/list

会造成:

  • 网络请求增加;
  • JSON Schema传输成本;
  • 服务端动态计算压力;
  • 客户端启动变慢;
  • 多个Agent重复发现工具;
  • 网关日志膨胀。

因此新规范允许列表响应提供缓存提示。

三、ttlMs表示什么

示意:

{"tools":[],"ttlMs":300000,"cacheScope":"private"}

300000毫秒等于5分钟。

客户端可以在5分钟内继续使用当前列表,不必重新调用。

注意:

ttlMs是缓存新鲜度提示 不是服务端保证工具五分钟内绝不变化

如果工具权限发生紧急撤销,不能只等待TTL自然过期。

四、cacheScope为什么重要

public

列表内容对不同用户相同,可以在更大范围共享。

适合:

  • 公共天气工具;
  • 公共计算工具;
  • 不区分租户的只读能力。

private

列表与用户、租户或授权有关,不应跨身份共享。

适合:

  • 订单工具;
  • 财务工具;
  • 管理员工具;
  • 客户专属工具;
  • 按Scope动态返回的工具。

错误配置:

不同租户工具不同 但cacheScope=public

可能导致工具存在性泄露,甚至让模型尝试调用无权工具。

五、缓存键必须包含什么

错误缓存键:

serverUrl

所有用户共享同一列表。

推荐缓存键至少包含:

server_identity protocol_version authorization_subject tenant_id scope_hash client_capabilities locale

示例:

publicrecordToolListCacheKey(StringserverId,StringprotocolVersion,StringsubjectId,StringtenantId,StringscopeHash){}

不要直接把完整Access Token放进缓存键和日志。

六、listChanged通知的作用

服务端工具列表发生变化时,可以发送变化通知。

客户端收到后:

立即标记缓存失效 → 下一次使用时重新调用tools/list

理想流程:

工具发布 → Server发送listChanged → Client清除缓存 → Client重新发现

如果使用Stateless服务端,部分主动通知能力可能受限,需要使用:

  • 更短TTL;
  • 发布事件总线;
  • 配置版本号;
  • 客户端定时刷新;
  • 管理接口主动清除缓存。

七、新工具不可见的排查顺序

第一步:服务端原始列表

绕过业务客户端,直接确认:

tools/list是否包含新工具

如果没有,问题在服务端注册。

第二步:检查响应缓存字段

记录:

ttlMs cacheScope listVersion

第三步:检查客户端缓存命中

cache_key cache_hit cached_at expires_at

第四步:检查listChanged

服务端是否发送 网关是否允许 客户端是否注册处理器 处理后是否真正删除缓存

第五步:检查工具过滤

重新获取列表后,新工具也可能被过滤。

八、旧权限撤销后工具仍显示更危险

新工具暂时不可见只是可用性问题。

已经撤销权限的工具仍留在缓存中,则是安全问题。

例如:

用户原有refund:order → 权限被撤销 → 客户端仍显示order_refund

即使最终调用会被服务端拒绝,也会:

  • 暴露工具存在;
  • 误导模型计划;
  • 增加失败调用;
  • 泄露参数Schema;
  • 造成用户困惑。

权限变化应主动使缓存失效。

九、工具列表与执行权限必须双重校验

不能因为工具出现在列表中,就认为执行一定允许。

工具调用时仍必须检查:

当前Token 当前Scope 当前租户 当前用户 当前资源归属 当前风险策略

列表是发现机制,不是最终授权。

十、动态工具列表如何设计

部分企业工具按角色动态返回:

普通用户 → query_order 客服主管 → query_order、cancel_order 财务人员 → refund_order

服务端生成列表时,应该基于认证上下文。

但动态程度越高,缓存越复杂。

建议:

工具定义总体稳定 +调用权限在执行阶段校验

对于极高敏感工具,可以在列表阶段隐藏。

十一、使用版本号简化失效

可以维护:

tool_catalog_version

例如:

2026.07.30.3

缓存记录:

{"serverId":"order-mcp","catalogVersion":"2026.07.30.3","expiresAt":"..."}

发布后版本变化,客户端可以快速判断失效。

版本号不是协议强制字段时,可以通过:

  • 服务元数据;
  • 管理API;
  • 配置中心;
  • 自定义响应元数据;
  • 事件总线;

实现。

十二、合理TTL怎么设置

静态公共工具

30分钟到数小时

普通企业工具

5到15分钟

权限频繁变化

1分钟以内 +主动失效

高风险工具

可以:

短TTL +执行时强校验 +审批

TTL越短,实时性越好,但服务端压力更高。

十三、多实例客户端缓存一致性

客户端应用有10个实例:

实例1收到listChanged 实例2—10没有收到

工具列表会不一致。

推荐共享失效通道:

Redis Pub/Sub Kafka Spring Cloud Bus 配置中心版本

处理:

任一实例发现变化 → 发布ToolCatalogChangedEvent → 全部实例清除对应缓存

十四、灰度发布新工具

新工具不应一次性对所有模型开放。

可以按:

租户 用户组 客户端版本 模型版本 环境

灰度。

缓存键必须包含灰度维度,否则:

测试用户获取新工具 → 缓存被普通用户共享

十五、缓存实现示例

publicrecordCachedToolList(List<ToolDefinition>tools,InstantcachedAt,InstantexpiresAt,StringcacheScope){publicbooleanexpired(Clockclock){returnclock.instant().isAfter(expiresAt);}}

读取:

publicList<ToolDefinition>getTools(ToolListCacheKeykey){CachedToolListcached=cache.get(key);if(cached!=null&&!cached.expired(clock)){returncached.tools();}ToolListResultremote=mcpClient.listTools();cache.put(key,fromRemote(remote));returnremote.tools();}

十六、监控指标

mcp_tool_list_request_count mcp_tool_list_cache_hit_rate mcp_tool_list_cache_miss_rate mcp_tool_list_refresh_failure mcp_tool_list_changed_event_count mcp_tool_catalog_version mcp_stale_tool_call_count mcp_unauthorized_cached_tool_count

重点告警:

权限撤销后仍有旧工具调用

十七、排查清单

□ 服务端tools/list包含新工具 □ 客户端是否命中旧缓存 □ ttlMs是否过长 □ cacheScope是否正确 □ 缓存键是否包含用户与租户 □ listChanged是否发送和处理 □ 多实例是否同步失效 □ 工具过滤是否排除新工具 □ 权限变化是否触发失效 □ 执行阶段是否再次鉴权

总结

MCP工具列表缓存解决了重复发现成本,但也把工具治理从一次请求变成了缓存一致性问题。

生产系统必须同时处理:

ttlMs +cacheScope +精确缓存键 +listChanged +多实例失效 +执行阶段重新授权

尤其要记住:工具列表可以缓存,工具权限不能缓存为永久信任。

http://www.jsqmd.com/news/1297117/

相关文章:

  • 2026年忻州企业宣传片制作公司评测:会议活动拍摄_视频直播_政企影像_党建视频全品类服务商能力对比 - 政企影像扫地僧
  • 2026年大连农村建房包工/自建房施工队推荐榜单:本地口碑与专业实力的深度解析 - 优企名品
  • 解锁Windows家庭版远程桌面:3个步骤让你享受专业版功能
  • 2026年木门源头厂家推荐榜单一览 - 起跑123
  • 2026年上海甜美型现代豹猫猫舍综合口碑排行 - 起跑123
  • ODT 文件格式详解:从入门到精通
  • 2026年钦州企业宣传片制作公司评测:会议活动拍摄_视频直播_政企影像_党建视频全品类服务商能力对比 - 政企影像扫地僧
  • 2026年宁波地区开展高新技术企业申报的参考要点 - 起跑123
  • 2026年滁州企业宣传片制作公司评测:会议活动拍摄_视频直播_政企影像_党建视频全品类服务商能力对比 - 政企影像扫地僧
  • 2026昆明政企宣传片制作公司排行榜TOP5 | 党建宣传片 | 政府汇报片 | 会议拍摄 | 视频直播 | 招商宣传片服务商评测对比 - 政企影像扫地僧
  • 2026想找浙江靠谱工具柜工厂可参考这些场景 - 起跑123
  • 2026年在宁波找靠谱液压马达厂家可参考这几家 - 起跑123
  • 2026甄选:无锡汽车贴膜公司专业实力与优质服务解析 - 优企名品
  • 如何用BiliDownloader轻松搞定B站视频下载:一个.NET开发者的实用指南
  • 2026毕业论文查重小程序横评:深度避坑与选型白皮书
  • 2026 年高邮口碑好的落水人员打捞服务团队哪个好,深夜河边传来呼救,当人们跳下水时,才发现这背后藏着另一个秘密-蔚莱水下打捞 - 企业信息推荐【官方】
  • 天津婚姻家庭律师推荐:婚内债务认定与婚前财产公证,专业律师守护您的婚姻财产安全 - 本地品牌推荐
  • 2026 年至今,集美有实力的63KVA变压器加工厂推荐,难怪工厂用电总跳闸,原来这不起眼的玩意儿才是隐形“耗电怪兽”?-华屹变压器 - 行业推荐官【官方】
  • 2026年吴忠企业宣传片制作公司评测:会议活动拍摄_视频直播_政企影像_党建视频全品类服务商能力对比 - 政企影像扫地僧
  • 2026年全国正规时钟弹簧工厂实力排行榜单 - 起跑123
  • 2026年玉林企业宣传片制作公司评测:会议活动拍摄_视频直播_政企影像_党建视频全品类服务商能力对比 - 政企影像扫地僧
  • 开源模型隐私审计清单(含OWASP AI Security Top 10映射表):一线团队已验证,仅剩最后200份内部版
  • 2026 年成安优秀的镀锌钢管制造厂哪个好,装修师傅偷偷用的这玩意儿,为什么能让水电管路30年不生锈? - 企业官方推荐【认证】
  • 2026 年现阶段,温州诚信的地面划线实力厂家联系方式,别再当冤大头!这玩意儿能帮你省出半年的场地规划费 - 企业信息推荐【官方】
  • 适合中小企业轻量级 Agent 推荐:2026年企业智能自动化落地指南
  • 终极指南:3分钟搞定FanControl风扇控制,让Windows散热系统彻底听话
  • 2026年度优选:云南地州口碑好的阻燃板批发,施工采购必看指南 - 装修教育财税推荐2026
  • 2026济南全屋定制家具卧室定制实用全攻略 - 起跑123
  • 2026年全国高精度cnc加工机床工厂排行汇总 - 起跑123
  • 创业老板必看!你的品牌可能正在“裸奔”!