解决什么问题
MCP Apps 将一个 MCP Tool 与 ui:// Resource 关联。兼容宿主读取 HTML View,在沙箱 iframe 中渲染,并代理 View、模型上下文与服务端工具之间的 JSON-RPC 通信。
位于哪一层
这是宿主内嵌应用机制,不是 A2UI 那样可移植的声明式组件树,也不是 AG-UI 那样连接自有前端的通用 Agent 事件协议。
宿主依赖
不同客户端的支持能力不一致。选型前必须确认能力协商和客户端兼容矩阵。
安全边界
使用强制沙箱,声明最小 CSP 与权限,把工具结果视为不可信输入,并确保服务端授权不依赖 View 展示的任何状态。
最小示例
MCP 工具结果 → 引用 ui://atlas/comparison
兼容宿主 → 获取资源 → 沙箱 iframe
iframe 动作 → 宿主桥接 → 已授权 MCP 工具
并非所有 MCP 客户端都渲染 Apps,因此必须先检测能力并提供文本降级。