问题
工具 schema 会在 Agent 调用前消耗上下文窗口;压缩与安全检查通常又被拆成两套额外工具。
产品判断
将“省 token”与“安全接入”视为同一条使用路径,而不是要求团队在效率与防护之间二选一。
原型与系统
以 MCP 代理承接 schema 压缩、SSRF 防护、注入检测、速率限制与审计,让现有上游配置保持不变。
当前证据
公开的方案记录了 schema 压缩最高可达 86%,并将安全策略与一行安装路径放在同一条上手流程中。
下一步
用真实工具集和调用轨迹验证压缩收益、误报与安全策略之间的边界。
相关写作