0
Přejít na obsah

MCP

MCP je protokol, který standardizuje způsob, jakým aplikace AI objevují a používají povolené nástroje, zdroje a kontext externích systémů.

Co je MCP

MCP standardizuje komunikaci mezi aplikací využívající model AI a externími nástroji nebo zdroji. Klient může zjistit dostupné možnosti a pracovat s nimi přes jednotně popsané rozhraní.

Protokol usnadňuje integraci, ale sám neurčuje, komu je dovoleno provést konkrétní akci.

Klient, server a možnosti

Aplikace funguje jako klient a připojuje se k jednomu nebo více serverům MCP. Server může vystavit nástroje, zdroje nebo připravené šablony. Každá možnost má přesný popis, schéma vstupu a omezený účel.

Oprávnění a důvěra

Server ověřuje identitu a kontroluje přístup ke každému záznamu. Model nedostává tajné klíče ani neomezené systémové oprávnění. Nové spojení, citlivý nástroj a změna rozsahu vyžadují vědomé schválení odpovědné osoby.

Validace a bezpečné akce

Argumenty se validují mimo model a obchodní pravidla zůstávají v cílovém systému. Platba, smazání, publikace nebo odeslání zprávy mají jasné shrnutí a potvrzení. Opakované volání nesmí vytvářet duplicitní nebo nekonzistentní stav.

Audit a testování

Záznam obsahuje identitu, nástroj, čas, rozsah a výsledek bez ukládání zbytečných tajných údajů. Testy zahrnují výpadek serveru, neplatný vstup, překročení oprávnění a prompt injection ukrytý ve zdroji. Nepotřebné spojení se odebere.

Přístup PAR HOUSE Agency

MCP používáme k modulárnímu propojení agentů s firemními systémy. Každý server má minimální rozsah, jasné vlastníky a monitoring. Integrace zůstává vyměnitelná a auditovatelná, takže agent může pomáhat napříč procesy bez získání nekontrolovaného přístupu.