人在回路中的审批
让用户掌控由服务器驱动的提示词。
人在回路中的审批 是 CoddyKit 上的免费 MCP Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 MCP Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 MCP Academy 课程共包含 4 节课。
为什么这里需要人员参与
触发模型调用的服务器功能强大,也存在风险。因此 MCP 规定,始终应该有人员能够拒绝采样请求。
客户端是守门人
客户端位于您的服务器与模型之间。它可以暂停每个采样请求,并在执行任何操作前询问用户。
先审查请求
优秀的客户端会向用户展示您的服务器想要发送的提示,确保任何内容到达模型前都经过查看。
允许用户编辑提示
批准并不只有“是”或“否”两种选择。用户可以在提示发出前编辑它,进一步完善服务器提出的请求。
同时审查回复
模型回复后,客户端可以先向用户展示生成的文本供其批准,再将其交还给您的服务器。
完整流程
流程是:服务器发出请求,用户批准,模型运行,用户审查,返回结果。模型调用前后各有一个检查点。
拒绝也是一种错误
如果用户选择否,客户端会返回类似“采样请求被拒绝”的错误,而不是正常的空结果。
{ "error": { "code": -1,
"message": "User rejected sampling request" } }在工具中处理拒绝
请封装调用并捕获失败。在发生拒绝时,返回清晰的消息,而不是让工具崩溃或一直等待。
try:
r = await ctx.session.create_message(...)
except Exception:
return "Sampling was declined."不要假设用户会批准
设计工具时,绝不要让它在采样被拒绝时失效。请将批准视为可选项,并始终准备备用路径。
协议只提出建议
MCP 不会强制规定特定界面;人在环中是一个强烈的 SHOULD 建议。客户端可以自行选择呈现批准流程的方式。
通过设计建立信任
这一步审查是安全采样的核心:它让用户始终掌控自己的模型被要求执行的操作。
快速检查
最后检查一下采样的安全模型。
回顾
安全的采样让人员掌握控制权:客户端可以审查和编辑提示、批准回复并拒绝请求——因此请为拒绝做好准备。✅
用 AI 导师学习 Python — 免费
在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。
- 课程
- 30
- 课程
- 120
常见问题解答
「人在回路中的审批」课时是免费的吗?
是的 — 「人在回路中的审批」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 MCP Academy 课程的其余内容,请升级到 CoddyKit PRO。 MCP Academy 课程共包含 4 节课。
「人在回路中的审批」这节课中我会学到什么?
让用户掌控由服务器驱动的提示词。 你通过在浏览器中直接运行的动手代码来练习 MCP Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 MCP Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 MCP Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「人在回路中的审批」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 MCP Academy 课中编写并运行代码吗?
能。每节 MCP Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。