METHOD
Skill
规定怎样查:扩展近义表达、分组检索、按 DOI 去重,并记录保留与排除理由。
第五节 · 外部能力
上一节说明了智能体执行电脑操作时,平台怎样决定它能否直接运行、什么时候需要你确认。可是,允许它检索文献,不等于文献检索能力已经接好。本节接着看:读取资料、检索文献和运行分析这些能力,究竟怎样进入智能体。
SEARCH TOOL
仍以“睡眠研究”为例。如果当前环境没有接入专门的文献来源,智能体可以从已有论文中拆出关键词,也可能通过普通网页搜索寻找线索。网页结果可能混着出版社页面、新闻转述、预印本和重复内容,适合寻找线索,却不容易形成格式一致、能够复查的检索记录,最重要的是消息的质量都不能保证。专门的学术检索工具更适合完成这项工作。
例如,开源项目 OpenAlex Research MCP 提供了一个名为 search_works 的真实工具,意思是“检索论文”。OpenAlex 是一个开放的学术记录目录。智能体把“sleep duration AND academic performance”和年份等条件交给 search_works 后,工具会返回题名、DOI、发表年份、期刊和摘要片段。[1] 这里所说的检索工具,指的就是这种能被智能体直接调用、完成一次具体查询并交回结果的能力。
METHOD × EXECUTION
一次查询还不是完整的文献检索。用于文献检索的 Skill 可以要求智能体先扩展“睡眠时长”“睡眠不足”“睡眠剥夺”和“学习表现”“学业成绩”等近义表达,再分组调用 search_works,按 DOI 合并重复记录,并记下每篇论文为什么保留或排除。没有 Skill,智能体仍能调用工具,但多轮检索可能前后更换关键词或筛选标准;没有检索工具,Skill 仍能整理已有材料或写出检索式,却不能通过 OpenAlex 取得这次查询返回的记录。
METHOD
规定怎样查:扩展近义表达、分组检索、按 DOI 去重,并记录保留与排除理由。
EXECUTION
真正执行查询:把检索条件交给 OpenAlex,并返回这次查询得到的论文记录。
CAPABILITY CHAIN
程序需要向外部服务请求数据或功能时,会经过对方开放的入口,这类入口叫 API。论文记录来自 OpenAlex:search_works 调用 OpenAlex API,并把返回结果整理后交给智能体。[2] OpenAlex Research MCP 又按照 MCP(模型上下文协议)的规则,把 search_works 接到智能体上,使智能体知道这项工具能做什么、需要提供什么、会返回什么。[3] 在这个例子里,API 连接检索工具和 OpenAlex,MCP 连接检索工具和智能体。其他平台也可能直接内置检索工具,不一定都经过 MCP。
工具接好后,还有一些检查不必每次重新提醒。例如,search_works 返回结果后保存检索式和筛选条件,交付前检查每条记录是否保留 OpenAlex ID,并标出缺少 DOI 的项目。支持这种功能的平台,可以让预设检查在指定时机自动启动;这种机制叫 Hook(钩子)。[4] Hook 接在工具调用前后,负责启动检查,不代替检索工具。
到这里,一套可重复使用的检索能力已经包含 Skill 中的检索方法、MCP 接入的工具和 Hook 启动的检查。如果每个人都要分别配置这些内容,会增加不少准备工作。有些平台因此用插件把它们放进同一个可安装的功能包。[5] 安装后,平台可以同时获得相应的方法、工具连接和检查规则;具体包含哪些内容,仍要看插件本身。
把这次检索连起来看:Skill 规定怎样查,MCP 让智能体能够调用 search_works,search_works 通过 OpenAlex API 取得论文记录,Hook 在固定时机启动检查,插件把这些内容集中安装。
SECURITY BOUNDARY
外部工具接入智能体后,它能接触的数据范围也会扩大。查公开文献的工具没有理由读取原始数据、电脑配置文件或服务器登录密钥,出现这类要求就不要启用。2025 年,Invariant Labs 在受控安全演示中把隐藏指令放进恶意 MCP 工具,智能体随后读取并传出了电脑配置文件和服务器登录密钥,也就是 SSH 私钥。[6] 密钥泄露后,攻击者可能尝试进入研究服务器,未公开数据和计算环境也可能暴露。接入外部工具前,只看两件事:它要读取什么,会把什么发送到哪里。范围明显超过当前科研任务,就不要接。
公开文献检索不应要求读取原始数据、电脑配置文件或服务器登录密钥。
确认数据的外发目标;范围明显超过当前科研任务,就不要接。
NEXT CHAPTER
REFERENCES
[1] oksure. OpenAlex Research MCP. GitHub, 2026. https://github.com/oksure/openalex-research-mcp
[2] OpenAlex. OpenAlex API Guide for LLM Agents and AI Applications. OpenAlex Documentation, 2025. https://github.com/ourresearch/openalex-docs/blob/main/api-guide-for-llms.md
[3] Model Context Protocol. What is the Model Context Protocol (MCP)? MCP Documentation, 2026. https://modelcontextprotocol.io/docs/getting-started/intro
[4] Anthropic. Hooks reference. Claude Code Docs, 2026. https://code.claude.com/docs/en/hooks
[5] Anthropic. Create plugins. Claude Code Docs, 2026. https://code.claude.com/docs/en/plugins
[6] Luca Beurer-Kellner and Marc Fischer. MCP Security Notification: Tool Poisoning Attacks. Invariant Labs, 2025. https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks