适用对象:工程师 / 测试工程师 / 技术型 TL / Power User目标:把 Copilot + MCP 从“好像很强”变成“可以稳定用、知道边界、敢交任务”

  1. 一句话理解 MCP

Copilot = 大脑,MCP = 手和工具箱

Copilot 负责「理解意图、拆解任务、规划步骤」

MCP(Model Context Protocol)负责「真正执行动作」

MCP Server = 一组可被模型调用的能力接口(网页、Jira、数据库、本地命令、Git…)

核心转变:

Copilot 不再只是“回答问题”,而是可以 驱动真实系统完成任务。

  1. 能力全景图(先建立心智模型)

1 Copilot + MCP 能力分层模型

2

3 Level 1:Query(只读 / 低风险)

4 ├ 系统查询(Jira / TestLink / Web)

5 ├ 日志 / 报告分析

6 └ 数据汇总、归因、总结

7

8 Level 2:Action(可写 / 中风险)

9 ├ 创建 / 更新 Jira Task

10 ├ 状态流转、加评论、Link

11 ├ 受控数据库操作(Insert / Update)

12

13 Level 3:Workflow(工程级 / 高风险)

14 ├ 生成脚本或代码

15 ├ 本地执行与验证

16 ├ 自动化校验

17 └ Git Commit / Push

18

✅ 新人建议永远从 Level 1 开始

  1. 使用 MCP 前的必要条件(Checklist)

3.1 环境要求

✅ VS Code(新版,直接用最新)

✅ GitHub Copilot 已安装 & 可登录

✅ Copilot 启用 Agent 模式

MCP 本身不额外管控权限,权限 = 你本人拥有的权限

3.2 MCP Server 安装原则

在 Copilot Chat 中输入:@mcp

常用 Server 示例:

浏览器 / 网页操作(Playwright 类)

Jira / Web 系统操作

本地命令 / 文件系统

✅ 结论:

不知道用哪个 Server → 直接问 Copilot

Copilot 会自行判断 & 选择最合适的 MCP

  1. MCP 使用六大黄金法则(非常重要 ⭐)

法则 1:先 Query,再 Action

所有危险操作,必须先验证

✅ 推荐:

查状态 → 再改状态

查数据 → 再改数据

❌ 不推荐:

直接 Delete / Drop / 覆盖式修改

法则 2:任务描述必须结构化

一个好任务 = 4 要素

任务名称(你要它干什么)

输入来源(网页 / DB / Jira / 文件)

期望输出(文本 / 表格 / 状态变化)

验证方式(我如何知道你做对了?)

法则 3:前期一定要“结果可验证”

✅ 好示例:

“请查询 XXX 版本数据,并告诉我失败条数(我已知大概是 10 左右)”

❌ 坏示例:

“帮我分析一下系统整体情况”(无验证点)

法则 4:复杂任务要拆

❌ 一句做完:

“生成脚本、运行、分析结果、提交代码”

✅ 推荐做法:

先生成脚本

再运行并打印结果

确认结果后再提交

法则 5:速度慢 ≠ 做错了

常见慢的原因:

网络

页面复杂

MCP Server 选择

任务拆得不够小

✅ 优化方式:

缩小范围

减少页面跳转

明确路径和入口

法则 6:高风险操作必须人工兜底

不建议直接交给 MCP 的操作:

大规模删除

远端生产数据库写操作

无回滚的数据修改

  1. 四大高价值实战场景(来自真实分享)

场景 1:Jira / 计划系统操作

能力:

查询状态 / 负责人 / 历史

新建 Task

状态流转

评论 / Link

✅ 非常适合作为 MCP 入门第一场景

场景 2:测试失败分析

能力:

解读 Test Log

判断失败类型(筛选 / 配置 / 行为)

给出排查路径建议

⚠️ 注意:

单一 Case ✅ 准

多 Case 混合 ❌ 准确度下降

场景 3:数据库操作(强大但危险)

推荐用法:

数据查询

结果聚合

少量验证性修改(本地 / 测试库)

✅ 必须开启「执行前确认」

场景 4:工程级 Workflow(上限能力)

能力链路示例:

生成可执行脚本

本地执行

验证结果

Git Commit

这是 MCP 最强、也最危险 的能力层级

  1. 新手 30 分钟上手路线

第 1 天(30 分钟)

安装 Copilot + MCP(5 分钟)

Query 一个 Jira(10 分钟)

做一次总结分析(10 分钟)

不做任何写操作(5 分钟)

第 1 周原则:

✅ 只 Query,不 Action

  1. 常见误区(Anti-pattern)

❌ 把 MCP 当 RPA ❌ 一上来就改数据库 ❌ 没验证就信结论 ❌ 长 Task 不拆

✅ 正确心态:

把它当一个“执行力极强,但需要明确指令的新人”

  1. 安全与边界说明

MCP 不会突破你的权限

MCP 不能绕过公司安全机制(PID / 人脸 / MFA)

它只是:

“用你的权限,更快、更稳地干你本来能干的事”

  1. v1 总结

✅ MCP 的价值不在于“能不能写代码”

✅ 而在于:把零散操作,变成可编排、可复用的流程

Copilot + MCP 实战指南 v1(完)

更多推荐