Что не так с MCP (Model Context Protocol)?
→ Хабр
Статья анализирует уязвимости и ограничения Model Context Protocol для подключения инструментов к ИИ-ассистентам.
⭕️ Сущность MCP:
— Стандарт подключения внешних инструментов к ИИ-ассистентам;
— Позволяет агентам автономно работать с данными и сервисами;
— Основан на JSON-RPC и использует текстовые интерфейсы;
— Упрощает создание плагинов для Claude, ChatGPT, Cursor.
🔸 Уязвимости:
— Отсутствие единого стандарта аутентификации;
— Возможность выполнения вредоносного кода на локальных машинах;
— Риск сложных инъекций промптов через инструменты;
— Неконтролируемый доступ к конфиденциальным данным.
◾️ Ограничения:
— 1 МБ выходных данных стоит около $1 за каждый запрос;
— Claude 3.7 Sonnet успешен только в 16% задач на Tau-Bench;
— Нет встроенного контроля уровней риска инструментов;
— Инструменты часто не обеспечивают нужную поисковую функциональность.
🔹 Возможные решения:
— Создание единого стандарта безопасной аутентификации;
— Добавление контроля затрат и лимитов на размер данных;
— Внедрение визуальных гарантий для критичных операций;
— Интеграция с протоколом Agent2Agent для решения сложных задач.
→ Все статьи
→ Хабр
Статья анализирует уязвимости и ограничения Model Context Protocol для подключения инструментов к ИИ-ассистентам.
Коротко что делать — разработайте систему ранжирования MCP-инструментов по уровню риска и требуйте подтверждение для опасных операций, чтобы избежать непреднамеренного удаления данных или финансовых потерь.
⭕️ Сущность MCP:
— Стандарт подключения внешних инструментов к ИИ-ассистентам;
— Позволяет агентам автономно работать с данными и сервисами;
— Основан на JSON-RPC и использует текстовые интерфейсы;
— Упрощает создание плагинов для Claude, ChatGPT, Cursor.
🔸 Уязвимости:
— Отсутствие единого стандарта аутентификации;
— Возможность выполнения вредоносного кода на локальных машинах;
— Риск сложных инъекций промптов через инструменты;
— Неконтролируемый доступ к конфиденциальным данным.
◾️ Ограничения:
— 1 МБ выходных данных стоит около $1 за каждый запрос;
— Claude 3.7 Sonnet успешен только в 16% задач на Tau-Bench;
— Нет встроенного контроля уровней риска инструментов;
— Инструменты часто не обеспечивают нужную поисковую функциональность.
🔹 Возможные решения:
— Создание единого стандарта безопасной аутентификации;
— Добавление контроля затрат и лимитов на размер данных;
— Внедрение визуальных гарантий для критичных операций;
— Интеграция с протоколом Agent2Agent для решения сложных задач.
→ Все статьи