Обновить

MCP и безопасность агентов: почему протокол создал новую проблему безопасности. Проверяем на практике

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели8.3K
Всего голосов 5: ↑5 и ↓0+7
Комментарии7

Комментарии 7

Понравилось как описаны проблем безопасности при использовании MCP и какие сейчас есть варианты их решения.

Спасибо! Почти все решения сейчас уходят в сторону внешнего контроля и это просто переносит доверие на новый слой.

Хорошая и полезнаю статья, для тех кто уже знаком что такое MCP в сфере ИИ

Старался просто описать процесс и с примерами

Я так понимаю, что на уровне модели сделать разделение информации и указаний к действию нельзя?

Да, на уровне модели разделение сделать нельзя. Роли system/user/tool — это метаданные для API, а не архитектурная граница внутри самой модели. Она распознаёт "инструкцию" по смыслу текста, а не по источнику. Поэтому и приходится городить контроль снаружи — gateway, structural-проверки вызовов и т.п.

Честно говоря меня с самого начала удивляло, что в MCP не заложили вообще никаких тормозов. Хотя, конечно, сложно представить, как это можно было бы осуществить

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации