Co je MCP
MCP standardizuje komunikaci mezi aplikací využívající model AI a externími nástroji nebo zdroji. Klient může zjistit dostupné možnosti a pracovat s nimi přes jednotně popsané rozhraní.
Protokol usnadňuje integraci, ale sám neurčuje, komu je dovoleno provést konkrétní akci.
Klient, server a možnosti
Aplikace funguje jako klient a připojuje se k jednomu nebo více serverům MCP. Server může vystavit nástroje, zdroje nebo připravené šablony. Každá možnost má přesný popis, schéma vstupu a omezený účel.
Oprávnění a důvěra
Server ověřuje identitu a kontroluje přístup ke každému záznamu. Model nedostává tajné klíče ani neomezené systémové oprávnění. Nové spojení, citlivý nástroj a změna rozsahu vyžadují vědomé schválení odpovědné osoby.
Validace a bezpečné akce
Argumenty se validují mimo model a obchodní pravidla zůstávají v cílovém systému. Platba, smazání, publikace nebo odeslání zprávy mají jasné shrnutí a potvrzení. Opakované volání nesmí vytvářet duplicitní nebo nekonzistentní stav.
Audit a testování
Záznam obsahuje identitu, nástroj, čas, rozsah a výsledek bez ukládání zbytečných tajných údajů. Testy zahrnují výpadek serveru, neplatný vstup, překročení oprávnění a prompt injection ukrytý ve zdroji. Nepotřebné spojení se odebere.
Přístup PAR HOUSE Agency
MCP používáme k modulárnímu propojení agentů s firemními systémy. Každý server má minimální rozsah, jasné vlastníky a monitoring. Integrace zůstává vyměnitelná a auditovatelná, takže agent může pomáhat napříč procesy bez získání nekontrolovaného přístupu.