# Hơn 10.000 server sau một năm: MCP trở thành ổ cắm chung giữa LLM và hệ thống của khách

> Giao thức Anthropic công bố cuối 2024 nay đã thuộc về Linux Foundation, và với FDE, nó biến bài toán tích hợp viết tay thành việc dựng một server có thể cắm vào Claude, ChatGPT, VS Code hay Cursor cùng lúc.

Bản gốc: https://fdetimes.net/vi/cong-cu/model-context-protocol/

Chỉ hơn một năm sau khi Anthropic công bố Model Context Protocol vào ngày 25/11/2024, giao thức này đã có hơn 10.000 server công khai đang hoạt động. Rồi ngày 9/12/2025, Anthropic trao giao thức này cho Agentic AI Foundation, một quỹ thuộc Linux Foundation do Anthropic, Block và OpenAI đồng sáng lập. Một chuẩn kết nối ra đời từ bài blog của một công ty, giờ nằm trong tay một quỹ trung lập.

Với một FDE, con số ấy không phải tin thị trường mà là mô tả công việc. Việc của bạn ở site khách gần như luôn quy về một câu hỏi: làm sao để model đọc được dữ liệu đang nằm trong database nội bộ, hệ thống ticket hay ERP của họ, những thứ chưa bao giờ được thiết kế để nói chuyện với LLM. Trước đây, mỗi lần như thế là một lớp tích hợp viết tay, dính chặt vào một ứng dụng chat cụ thể.

Tài liệu chính thức định nghĩa MCP là chuẩn mã nguồn mở để nối ứng dụng AI với hệ thống bên ngoài, và ví nó như cổng USB-C cho ứng dụng AI.

## Ba vai, ba loại tính năng, một ý tưởng mượn từ editor

Spec hiện tại (phiên bản 2026-07-28) dựng trên JSON-RPC 2.0 với ba vai: host, client và server. Host là ứng dụng LLM khởi tạo kết nối; server là thứ bạn viết để mở hệ thống của khách ra cho model. Server cung cấp ba loại tính năng: resources, prompts và tools, trong đó tools là các hàm để model thực thi.

```
Host (ứng dụng LLM, khởi tạo kết nối)
Client  ⇄  JSON-RPC 2.0  ⇄  Server (bạn viết)
├─ resources · prompts · tools
└─ database / ticket / ERP của khách
```

Spec tự nhận lấy cảm hứng từ Language Server Protocol, và đó là chìa khóa để hiểu vì sao nó lan nhanh. LSP cho phép một language server phục vụ mọi editor; MCP làm điều tương tự cho AI: một server, nhiều host. Tài liệu liệt kê Claude, ChatGPT, VS Code và Cursor đều hỗ trợ, với lời hứa xây một lần, tích hợp mọi nơi.

Thử hình dung bạn được cử đến một công ty logistics muốn đội vận hành hỏi trạng thái đơn hàng bằng ngôn ngữ tự nhiên. Thay vì viết plugin cho đúng một ứng dụng chat, bạn dựng một MCP server chạy qua stdio, expose một tool duy nhất nhận mã đơn và truy vấn database của khách. Credential kết nối database lấy từ biến môi trường, đúng như spec khuyến nghị cho stdio.

Host kết nối, liệt kê tool, model quyết định gọi tool khi người dùng hỏi, và host xin phép người dùng trước khi thực thi.

Hình dung tiếp: nếu nhóm phân tích muốn gọi cùng server đó từ Cursor trong lúc viết SQL, lời hứa của tài liệu là bạn không phải viết lại phần kết nối. Còn thực tế phải chỉnh những gì giữa hai host thì bạn nên tự kiểm tra. Điều khó trong tích hợp doanh nghiệp không phải là viết được một lần, mà là giữ cho nó còn dùng được khi khách đổi hoặc thêm ứng dụng chat; MCP nhắm thẳng vào chỗ đó.

**Điểm mấu chốt:** MCP không giúp bạn hiểu dữ liệu của khách; nó chỉ bảo đảm rằng khi bạn đã hiểu, bạn chỉ phải viết phần kết nối một lần.

## Giới hạn thật nằm ở quyền và trách nhiệm, không ở giao thức

Điểm FDE phải đọc kỹ nhất là lập trường bảo mật của spec: tool được coi là thực thi mã tùy ý, và host phải có sự đồng ý rõ ràng của người dùng trước khi gọi bất kỳ tool nào. Với khách doanh nghiệp, điều đó có nghĩa là bạn nên thiết kế tool hẹp và tách bạch, ví dụ tool đọc riêng, tool ghi riêng, để màn hình xin phép của host thực sự có ý nghĩa với người dùng thay vì trở thành thói quen bấm "Allow".

Authorization trong MCP là tùy chọn, và cách cấp quyền phụ thuộc vào transport bạn chọn.

| | stdio | HTTP |
|---|---|---|
| Cơ chế cấp quyền theo spec | Không theo cơ chế authorization của spec; lấy credential từ environment | OAuth 2.1 |
| Kịch bản điển hình tại site khách | Server chạy trên máy từng nhân viên | Server tập trung phục vụ cả phòng ban |
| Việc cần thống nhất với IT của khách | Ai được cấp biến môi trường, lưu ở đâu | Identity provider nào, scope nào cho từng tool |

Hệ quả thực tế: cùng một server, quyết định chạy stdio trên máy nhân viên hay HTTP tập trung cho cả phòng ban sẽ kéo theo hai mô hình cấp quyền khác nhau, và đó là cuộc trò chuyện bạn cần có với đội IT của khách ngay buổi đầu.

MCP cũng không hứa gì về chất lượng dữ liệu, độ chính xác của model khi chọn tool, hay độ sạch của schema khách để lại. Nó chuẩn hóa cái ổ cắm, không chuẩn hóa dòng điện. Spec và tài liệu nằm công khai trên GitHub dưới giấy phép MIT, nghĩa là mọi câu trả lời về "giao thức làm gì" đều có thể kiểm chứng trực tiếp thay vì tin vào bài viết thứ cấp.

Nếu bạn mới bắt đầu, thứ tự học hợp lý là JSON-RPC 2.0 trước, rồi mô hình tư duy LSP, rồi căn bản OAuth 2.1, sau cùng mới là viết server. Khi ứng tuyển, một repo chứa MCP server chạy được trên schema giả lập sát thực tế doanh nghiệp nói nhiều hơn mọi dòng "có kinh nghiệm agent" trong CV.

Và khi đọc mô tả công việc FDE, nếu gặp cụm "nối LLM với hệ thống nội bộ", bạn nên chuẩn bị tinh thần rằng dựng hoặc vận hành MCP server rất có thể là một phần của công việc đó.

Giao thức đã rời tay một công ty để về một quỹ trung lập. Phần còn lại, biến hơn 10.000 ổ cắm công khai ấy thành những thứ khách hàng thật sự dám bật, là việc của người đứng ở site.

**Thử ngay tuần này:**

- Dựng một MCP server stdio cung cấp đúng một tool read-only truy vấn Postgres hoặc SQLite theo schema giả lập của một khách hàng, credential lấy từ biến môi trường.
- Cắm server đó vào hai host khác nhau (ví dụ Claude và Cursor) và ghi lại chỗ nào phải chỉnh — đó là bài kiểm tra 'build once, integrate everywhere' thực tế.
- Đọc phần Authorization của spec phiên bản 2026-07-28 và viết ra một trang ghi chú: khi nào khách cần OAuth 2.1, khi nào stdio là đủ.

## Nguồn

- [Introducing the Model Context Protocol](https://www.anthropic.com/news/model-context-protocol)

- [What is the Model Context Protocol (MCP)?](https://modelcontextprotocol.io/docs/getting-started/intro)

- [Specification - Model Context Protocol](https://modelcontextprotocol.io/specification/latest)

- [Authorization - Model Context Protocol](https://modelcontextprotocol.io/specification/latest/basic/authorization)

- [Donating the Model Context Protocol and establishing the Agentic AI Foundation](https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation)

- [modelcontextprotocol/modelcontextprotocol (GitHub)](https://github.com/modelcontextprotocol/modelcontextprotocol)
