В материале The New Stack объясняется: MCP — способ подключить агента к API — может сделать внутренний API доступным агенту, но не определяет, какие данные агент должен видеть. Автор отделяет подключение агента к API от контроля доступа к данным.

Инструмент MCP, который передаёт агенту всё из исходного API, автор называет риском для безопасности. Вместо этого он предлагает детерминированный контракт на уровне полей, который задаёт, что каждый агент может видеть и делать независимо от исходных API и агентов-получателей.

Проверка утверждений:

  • MCP-сервер может сделать внутренний API доступным агенту, но не определяет, какие данные агент должен видеть. (подтверждено самой публикацией: доказательство; «To make the company’s internal order management API available to an agent, an engineer might build an MCP server. It’s the fastest way to make a system like this reachable, but reach is the easy part now. The harder question, which existed long before MCP, is what the agent should see once it gets there.»)
  • Инструмент MCP, который передаёт агенту всё из исходного API, создаёт риск для безопасности. (подтверждено самой публикацией: доказательство; «An MCP tool that passes along everything from its upstream is a security risk.»)
  • Автор предлагает детерминированный контракт на уровне полей, который задаёт, что каждый агент может видеть и делать независимо от исходных API и агентов-получателей. (подтверждено самой публикацией: доказательство; «The way out is a deterministic, field-level contract that specifies exactly what each agent can see and do, independent of both the upstream APIs and downstream agents.»)

Публикации:

оценка 61,1 из 100 · тип: руководство