> ## Documentation Index
> Fetch the complete documentation index at: https://mcp-zh.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 拦截器章程

> MCP 拦截器工作组的章程。

## 群组类型

**工作组**

## 使命陈述

拦截器工作组的存在是为了标准化上下文操作在代理式生命周期关键节点上如何被拦截、验证和转换。这涵盖 MCP 定义的操作（如工具调用、资源访问、提示处理、采样和征询），以及任何其他塑造代理上下文的操作——包括 LLM 补全和特定应用的自定义工作流。生态正在发展出一片庞杂的 sidecar、代理和网关格局，用于处理那些大多不可复用、不可互操作的跨领域关切，造成了 M × N 的集成问题。本工作组将产出规范扩展和参考实现，将拦截器定义为一种新的 MCP 原语，具有两种类型——验证器（validator，检查并返回通过/失败决策）和变换器（mutator，转换上下文载荷）——可通过 MCP 既有的 JSON-RPC 模式在包括进程内、sidecar 和远程服务在内的各部署模型中被发现和调用。

## 范围

### 范围内

* **规范工作**：定义拦截器原语的 SEP——验证器和变换器类型、针对 MCP 操作（工具调用、资源读取、提示获取、采样、征询）并可扩展至非 MCP 上下文操作（LLM 补全、自定义工作流）的生命周期事件钩子、信任边界感知的执行模型、基于优先级的链式排序，以及审计模式语义。
* **参考实现**：用于构建拦截器的多语言 SDK 库、示例拦截器（PII 脱敏、schema 验证、审计日志）、一个通用的拦截器 sidecar/代理运行时，以及一个用于拦截器调用和测试的 CLI 客户端。
* **跨领域关切**：传输层拦截点、基于网关的部署模式，以及与路由和策略层的相互作用（见相关群组）。
* **文档**：涵盖拦截器撰写、部署模型（进程内、sidecar、远程服务）、链式配置，以及从临时中间件方法迁移之指导的规范章节。

### 范围外

* 客户端特定的钩子实现细节（例如 Claude Code 的内部钩子执行引擎）——本工作组标准化协议层接口，而非宿主内部。
* 传输层线路格式或会话模型的更改（归 Transports 工作组）。
* 超出 MCP 协议所需范围的通用中间件或代理基础设施。

### 相关群组

* **[Transports 工作组](/community/working-groups/transports)** —— 拦截器作用于 MCP 消息流，其投递行为取决于传输；就传输层拦截点需要协调。
* **Gateways IG** —— 网关是拦截器的一种关键部署模型；就基于网关的拦截器模式以及围绕路由、策略和可观测性的共同关切需要协调。

## 领导层

| 角色   | 姓名                       | 组织        | GitHub                                       | 任期 |
| ---- | ------------------------ | --------- | -------------------------------------------- | -- |
| Lead | Sambhav Kothari          | Bloomberg | [@sambhav](https://github.com/sambhav)       | 首任 |
| Lead | Peder Holdgaard Pedersen | Saxo Bank | [@PederHP](https://github.com/PederHP)       | 首任 |
| Lead | Kurt Degiorgio           | Bloomberg | [@degiorgio](https://github.com/degiorgio)   | 首任 |
| Lead | Uk-Jae Jeong             | Bloomberg | [@jeongukjae](https://github.com/jeongukjae) | 首任 |
| Lead | Ola Hungerford           | Nordstrom | [@olaservo](https://github.com/olaservo)     | 首任 |

## 权限与决策权

| 决策类型           | 权限层级                    |
| -------------- | ----------------------- |
| 会议事务与排期        | WG Leads（自主）            |
| WG 内提案优先级排序    | WG Leads（自主）            |
| SEP 分诊与关闭（范围内） | WG Leads（自主，附成文理由）      |
| 范围内的技术设计       | WG 共识                   |
| 规范变更（增量式）      | WG 共识 → 核心维护者批准         |
| 规范变更（破坏性/根本性）  | WG 共识 → 核心维护者批准 + 更广泛评审 |
| 范围扩展           | 需要核心维护者批准               |
| WG 成员批准        | WG 成员担保                 |

## 运作

| 会议   | 频率 | 时长    | 目的        |
| ---- | -- | ----- | --------- |
| 工作会议 | 双周 | 60 分钟 | 技术讨论、提案评审 |

## 资源

* 实验性扩展仓库：[modelcontextprotocol/experimental-ext-interceptors](https://github.com/modelcontextprotocol/experimental-ext-interceptors)
* 动机：[SEP-1763](https://github.com/modelcontextprotocol/modelcontextprotocol/issues/1763)

## 交付物与成功指标

### 活跃工作项

| 条目                           | 状态    | 目标日期 | 牵头人 |
| ---------------------------- | ----- | ---- | --- |
| SEP-1763：拦截器                 | Draft |      | 待定  |
| 示例拦截器（PII 脱敏、schema 验证、审计日志） | 进行中   |      | 待定  |
| 通用拦截器 sidecar 运行时            | 构思中   |      | 待定  |
| 用于拦截器调用和测试的 CLI 客户端          | 构思中   |      | 待定  |
| Go SDK 中的参考实现                | 进行中   |      | 待定  |
| C# SDK 中的参考实现                | 进行中   |      | 待定  |

### 成功标准

* 一份定义拦截器原语（验证器、变换器）、生命周期事件钩子，以及信任边界感知的链式执行的、已被接受的 SEP。
* 至少两个 Tier-1 SDK（Go、C#）中的参考实现。
* 一个通用的拦截器 sidecar 运行时，使平台团队无需修改单个 MCP 服务器即可部署拦截器。
* 用于拦截器调用和测试的 CLI 工具。
* 跨部署模型（进程内、sidecar、远程服务）的、经过演示的互操作性。

## 变更日志

| 日期         | 变更   |
| ---------- | ---- |
| 2026-04-21 | 首版章程 |
