Галоўная / Артыкулы / Практычныя прытамулі: Протакол контэкста моделі: MCP, OAuth2 і проблема айдэнтыфікацыі для агентных AI.

Практычныя прытамулі: Протакол контэкста моделі: MCP, OAuth2 і проблема айдэнтыфікацыі для агентных AI.

Практычныя прыказкі: Протакол контэкста моделі: MCP, OAuth2 і проблема айдэнтыцыяў у агентных AI: контракты, перакананні і шаблоны коду для команд.

2739 слоў

Існавайце гэта як пераклад ідэй з кантэксту “Model Context Protocol: MCP, OAuth2, and the Identity Problem of Agentic AI” для аператараў: чыстыя этапы, арганізаваныя блакі коду і прыметкі па вяснаванню, якія застаюцца пасля перадачы. Адгледжэнне работае найкраща, калі яго спрыяваць як мерыемую паверхню. Запісаце адна ідеальная транскрыпцыя, адзін прыклад неудачы і прыметкі па адвярненню, перш чым расширваць масштаб. Валіце маленькія, тэставаныя елементы замест большых скрыптов. Калі якісь крок не выйшаў, прычына неудачы павінна вказваць на адную адпаведальнасць, а не на заплутаны ланцужок задач.

MCP у кароткім выказе

Для MCP у стислым варыянце, перад тым як зменіць код, неабяжна визначыць вхідныя даны, адпаведальнага за крок і критэрыі завершэння. Аператары должны магчымаць перзапуск кроку з вядомай точкі контролю, не падозрываючы схованы стан. Спрыяйце гэтам этапу як даговору межа вхіднымі данымі і перакананымі выходнымі рэзультатамі. Даўце назвы артыфактам, визначыце перакананні на успех і адмовіцеся ад тыхняй частковай роботы без паведамлення. Калі наступны крок — гэта код або вызов інструмента, валідаванне структураваных выходных дадзенняў за дапамою схемы лепша, чым вільная проза.

Як выглядае размова MCP?

Как выглядае розмова MCP? Перш чым зменіць код, неабяжна адзначыць вхідныя даны, адпаведальнага за крок і критэрыі завершэння. Аператары должны магчымаць перзапуск кроку з вядомай точкі контролю, не спрабоўваючы здагадвацца пра схованы стан. Запісвайце час выконання і вартасьць токеноў або запытанняя разам з функцыйнальнымі рэзультатамі. Візуабельнае паказання вартасцей з’являецца першым і запобегае неспакою, калі процес пераходзіць з дэмаверсіі ў спяльныя сераўы. Калі наступны крок — це код або вызов інструмента, лепш выкарыстоўваць структураваныя выходныя даны з перакананнем схемы, чым вільнае пісьменне выказвання.

{
  "method": "tools/list",
  "params": {}
}
{
  "tools": [
    {
      "name": "search_issues",
      "description": "Search project issues",
      "inputSchema": {
        "type": "object",
        "properties": {
          "query": {
            "type": "string"
          }
        }
      }
    },
    {
      "name": "create_issue",
      "description": "Create a new project issue",
      "inputSchema": {
        "type": "object",
        "properties": {
          "title": {
            "type": "string"
          },
          "description": {
            "type": "string"
          }
        }
      }
    }
  ]
}
{
  "method": "tools/call",
  "params": {
    "name": "search_issues",
    "arguments": {
      "query": "authentication bugs status:open"
    }
  }
}
{
  "content": [
    {
      "type": "text",
      "text": "Found 17 open authentication issues."
    }
  ]
}
{
  "method": "tools/call",
  "params": {
    "name": "create_issue",
    "arguments": {
      "title": "Critical authentication issue",
      "description": "Summary of the highest-priority authentication defect..."
    }
  }
}
{
  "content": [
    {
      "type": "text",
      "text": "Issue AUTH-4821 created successfully."
    }
  ]
}

MCP не ёсць протаколам ідэнтыфікаціі

Пакалькі MCP Няўт протакола ідэнтыфікацыі, перад змянай коду неабходна адзначыць вхідныя даны, власніка крока і крэтырыя завершэння. Аперацыёныя працавнікі павінны магчымае перайсці канкрэтны крок з вядомага пункта контролю, не спрабоўваючы здагадвацца пра схованы стан. Конфігурацыю трэба знаходзіць за межамі коду прыемленае. Файлы сераўіса, хранальнікі секрэтных дадзеных і флагі функцыйяў павінны быць у аднам месца, якое працавнікі можуць пераглядаць, не чытаючы весь граф. Калі наступны крок — це код або вызов інструмента, лепш выкарыстоўваць структураваныя выходныя даны з перакананнем схэмы, чым вольныя тэкстовыя апісанні. Пакалькі MCP Няўт протакола ідэнтыфікацыі, перад змянай коду неабходна адзначыць вхідныя даны, власніка крока і крэтырыя завершэння. Аперацыёныя працавнікі павінны магчымае перайсці канкрэтны крок з вядомага пункта контролю, не спрабоўваючы здагадвацца пра схованы стан. Лепш выкарыстоўваць маленькія, тэставаныя елементы, чым велікія скрыпты. Калі крок не выйшоў, прычына неудачы павінна вказываць на адну конкрэтную адпаведальнасць, а не на заплутаны ланцюг задач.

OAuth не быў створаны спецыяльна для агентаў AI

Калі працуеце над тым, што OAuth не быў створаны спецыяльна для агентаў AI, спачатку запісайце умовы: неабходныя данні, сигнал успеху і тое, што вядзець да частковага невыпання. Такі список дапамагае заліцварыць пазнейшыя змены ў кодзе. Спрыймайце этап як угоду між вхіднымі данымі і перакананымі выходнымі рэзультатамі. Дайце назвы элементам, задаць критэрыя успеху і не падтрымайце тыхі частковыя завершэння. Зберагаюце у кешы стабільныя інструкцыі системы і схемы інструментаў. Перадзесланне ідэнтычных прамаўляючых частак — частая прычына витароў ресурсаў.

OAuth 2.0 не быў «небезпечным»

Калі працуеце над тэмай, чырвонячы, што OAuth 2.0 не быў «небезпечным», спачатку запісайце умовы вярбунка: неабходныя даны, сігнал успеху і тое, што выходзіць пад частым нявыпаннем. Такі список контроля дапамагае заставіць пазнейшыя змены коду застацца чыстымі. Запісвайце час выканання і кост токена або запытку пад функцыйнальнымі рэзултатамі. Відразы костаў з самага пачатку запобегае неспакойным рахункам, калі праця пераходзіць з дэмаверсіі ў спакульнаныя сераўысы. Зберагайце у кэшы стабільныя інструкцыі системы і схемы інструментаў. Перадзесланне ідэнтычных прамаўленняў ёсць частым выклікам затрат.

MCP адкрывае ўсё новы слой проблемы

Калі працуеце над проблемай «MCP Exposes Another Layer of the Problem», спачатку запісаце кантракт: неабяжлівыя даны, сигнал успеху і тое, што выходзіць пад частковым нявыпаннем. Такі список контроля дапамагае заліцьварыць пазнейшыя змены коду. Храніце настройкі параду ўнутры коду прыемлена. Файлы сераўіса, хранальнікі секрэтных дадзеных і флагі функцыйяў должны знаходзіцца ў аднам месцы, куды аператары можаць адбавіць аудыт без неабяжлівага чытання всей структуры. Кэшавайце стабільныя інструкцыі системы і схемы інструментаў. Перадзесланне ідэнтычных даных — частая прычына витрачання ресурсаў. Калі працуеце над проблемай «MCP Exposes Another Layer of the Problem», спачатку запісаце кантракт: неабяжлівыя даны, сигнал успеху і тое, што выходзіць пад частковым нявыпаннем. Такі список контроля дапамагае заліцьварыць пазнейшыя змены коду. Валіце маленькія, тэставаныя елементы замест большых скрыптаў. Калі якісь крок не выйшоў, прычына нявыпання должна вказываць на адную адпаведальнасць, а не на заплутаную лінію обработкі.

Проблема заплутанага падрабіцелю

Проблему заплутанага падрабіцелю лепш за ўсё расследаваць як мерканабельную сферу. Зберыце адна ідеальная транскрыпцыя, адзін прыклад неудачы і запіс пра вярнэнне да пачатковага стану, перш чым расширваць масштабы. Расследавайце этап як кантракт межа вхіднымі даннымі і паверыжанымі выходнымі рэзультатамі. Даўце назвы артыфактам, задаце критэрыя успеху і адмовіцеся ад тыхоўскага частковага завершэння. Задзейце бюджет на токены за кожны раунд і за кожную сесію. Інструменты-агенты агрэсывна расширваюць контекст; строгі ліміты не дазволяюць дэмам ператварыцца на неспакоўныя рахункі.

OAuth2 + MCP

OAuth2 + MCP работае наяўней, калі яго спрыяваць як мерыемую структуру. Запісайце адну ідеальную працэю, адзін кейс неудачы і прыметкі па поверненню да пачатковага стану пры расшырэнні сферы дзеяння. Запісвайце час выканання задач і вартасць токена або запытку разам з функцыйнальнымі рэзултатамі. Відразы вартасцей з самага пачатку запобегае неспакоўным рахункам, калі працэс пераходзіць з дэмовай среды ў спакульную. Задаце ліміты токенаў на кожны раунд і на кожную сесію. Інструменты-агенты агрэсывна расширваюць контекст; строгі ліміты не дазволяюць дэмам ператварыцца на неспакоўныя рахункі.

Дзе месца OIDC?

«Дзе паслужыць OIDC?» працуе наяўнейша, калі яго спрыяглядаць як мерымэнны аспект. Зберагчыце адна ідеальная транскрыпція, адзін прыклад неудачы і запіс пра вярнэнне да пачатковага стану перш чым расширваць сферу дзеяння. Храніце настройкі парадульна коду прыемлі. Файлы сяродавішча, хранальнікі секрэтных дадзеных і флагі функцый крануцца ў аднам месцы, якое аператары можаць пераглядаць без неабяжнага чытання всіх элементаў. Задавайце ліміты токенам на кожны раунд і на кожную сесію. Інструменты-агенты агрэсывна расширваюць контекст; строгі ліміты не дазволяюць, каб дэманстрацыі ператварыліся на неспакоючыя рахункі. «Дзе паслужыць OIDC?» працуе наяўнейша, калі яго спрыяглядаць як мерымэнны аспект. Зберагчыце адна ідеальная транскрыпція, адзін прыклад неудачы і запіс пра вярнэнне да пачатковага стану перш чым расширваць сферу дзеяння. Валіце маленькія, тэставаныя елементы замест большых скрыптов. Калі якісь крок не выйшае, прычына неудачы должна вказваць на адну конкрэтную адпаведальнасць, а не на заплутаны ланцоўкі дзеяння.

Alice

Проблема з сферамі дзеяння

Чырага проблеме з скоупамі, перад тым як зменяць код, неабходна ўзгадка пра вхідныя даны, абавесць крока і крэтарыі выходу. Аператары должны магчымаць перзапуск крока з вядомай точкі контролю, не спрабоўваючы здагадвацца пра схованы стан. Спрыяйце цэму этапу як кантракту межа вхіднымі данымі і перакананымі выходамі. Дайце назву артыфактам, задаць перакананні на успех і адмовіцеся ад бяспрэчнага частковага завершэння. Калі наступны крок — це код або вызов інструмента, валідаванне за дапамою схемы лепша, чым вольная проза з структураванымі выходамі.

scope=calendar.read
scope=email.send
email.send
Subject
Agent
Tool
Action
Resource
Target
Context
Risk
Time
Policy

Агент — гэта новы суб’ект безпекі

Калі Агент — гэты новы суб’ект абярання, паказваць неабходна параметры вводу, власніка крока і крэтыяры завершэння пры зміне коду. Аперацыйныя працавнікі должны магчымае перадзеяць крок з вядомай точкі контролю, не падозрываючы схованы стан. Запісваць час выконання і кост токена або запыту празаўседле з рэзультатамі функцыянальнай працы. Візуабельнае паказанне коста з’являецца перашкоду неспакоўным рахункам, калі траекторыя пераходзіць з дэмавай версіі ў спяльныя сераўысы. Калі наступны крок — гэта код або вызов інструмента, лепш выкарыстоўваць структураваныя выходны данні з паўерыванням схемы, чым вольнай формы тэкст.

То чы OAuth2 фундаментальна несправны для Агентаў?

Для падчортка «Чы гэта OAuth2 фундаментальная проблема для агентаў?» неабходна перад змянай коду задаць вхідныя даны, абавесць крока і критэрыі завершэння. Аператары должны магчымае перайсці канкрэтны крок з вядомага пункта контролю, не спрабоўваючы здагадвацца пра схованы стан. Конфігурацыю трэба залічыць праза код аплікацыі. Файлы сераўнавання, хранільнікі секрэтных дадзеных і флагі функцыйяў должны знаходзіцца ў аднам месцы, якое аператары можаць пераглядаць, не чытаючы весь код. Калі наступны крок — це код або вызов інструмента, лепш выкарыстоўваць структураваныя выходныя даны з перакананнем схэмы, чым вольныя тэкстовыя апісанні. Для падчортка «Чы гэта OAuth2 фундаментальная проблема для агентаў?» неабходна перад змянай коду задаць вхідныя даны, абавесць крока і критэрыі завершэння. Аператары должны магчымае перайсці канкрэтны крок з вядомага пункта контролю, не спрабоўваючы здагадвацца пра схованы стан. Лепш выкарыстоўваць маленькія, тэставаныя елементы, чым велікія скрыпты. Калі крок не выйшоў, прычына нехарактернага рэзультата должна вказываць на адну конкрэтную абавесць, а не на цэлы комплекс проблем.

Спецыяльны канал адпрацоўкі.

Чыясьце хтось запропанаваў што-небудзь новае?

Калі працуеце над пунктам «Чыясьце хтось запропанаваў што-небудзь новае?», спачатку запісайце умовы кантракту: неабходныя данні, сігнал успеху і тое, што вядзець да частковага нявыпання. Такі список контролю дапамагае заліцварыць пазнейшыя змены ў кодзе. Спрыятліва ставіцеся да гэтага этапу як да кантракту межаў між вхіднымі даннымі і перакананымі выходнымі рэзультатамі. Дайце назвы артыфактам, задаць тэсты на успех і не падтрымайце частковае завершэння без адпаведных падтверджэнняў. Зберагаюце у кешы стабільныя інструкцыі системы і схемы інструментаў. Перадача ідэнтычных прамуслов яе є частым выклікам для ресурсаў.

1. GNAP

Калі працуеце над 1. GNAP, спачатку запісайте угоду: неабяцковыя даны, сигнал успеху і тое, што выходзіць у разе частковага невыпання. Такі список контроля дапамагае заліцварыць будучыя змены коду. Запісывайце час выканання і кост токена або запиту праз ці функцыональныя рэзультаты. Відразлівасць коста з самага пачатку запобегае неспакоўным рахункам, калі праця пераходзіць з дэмаверсіі ў спакульнаныя сераўсы. Зберагайце у кэшы стабільныя інструкцыі системы і схемы інструментаў. Перадзесланне ідэнтычных прамаўляючых частак — частая прычына збытка ресурсаў.

2. Спецыяльныя протаколы безпекі MCP

Калі працуеце над 2. MCP-спецыфічнымі протакамамі безпекі, спачатку запісайце умовы вярбунка: неабяжлівыя данні, сигнал успеху і тое, што выходзіць на частыя неудачы. Такі список дапамагае заліцварваць пазнейшыя змены ў кодзе. Зберагаюце настройкі паза кодам прыемлі. Файлы серавэра, храненні секретных данных і флагі функцыйяў должны знаходзіцца ў аднам месцы, куды аператары можаць адбавіць аудыт без неабяжлівага чытання всей структуры. Кэшавайце стабільныя інструкцыі системы і схемы інструментаў. Перадзесланне ідэнтычных даных ўсё чащэ становіцца прычыной витрачання ресурсаў. Калі працуеце над 2. MCP-спецыфічнымі протакамамі безпекі, спачатку запісайце умовы вярбунка: неабяжлівыя данні, сигнал успеху і тое, што выходзіць на частыя неудачы. Такі список дапамагае заліцварваць пазнейшыя змены ў кодзе. Валіце маленькія, тэставаныя елементы замест большых скрыптаў. Калі які-небудзь крок не выйшаў, неудача должна вказываць на адну конкрэтную адпаведальнасць, а не на заплутаны ланцужок задач.

3. Автарызацыя на аднойчыні з можлівасцямі

  1. Автарызацыя, адаснованая на можлівасцях, працюе найэфектыўней, калі яе розглядаюць як вимерную плошчу. Запісаўце адна «золатая» транскрыпцыя, адин случай неудачы і прыметкі па поверненню да пачатковага стану пры расшырэнні масштаба. Разглядзайце гэты этап як кантракт межа вхіднымі даннымі і паверыранымі выходнымі рэзультатамі. Даўце назвы артыфактам, задаце критэрыя успеху і не падтрымайце тыхі, частковыя завершэння. Задаце ліміт токенав на кожны раунд і на кожную сесію. Інструменты-агенты агрэсывна расширваюць контекст; жорсткія ліміты не дазволяюць дэмам ператварыцца на неспакоўныя рахункі.
Capability:
    Principal: Agent-472
    Subject: Alice
    Action: send-email
    Resource: alice@example.com
    Destination: bob@example.com
    Maximum: 1 message
    Expiration: 10 minutes

Модэль, якая выклікае інтерес, можа быть OAuth2 + ўсё іншае

Модель, яка выклікае інтерес, можа працаваць найэфективней калі ўважаць яе меркаваным аб’ектам – OAuth2 + ўсё інша. Перш чым расширваць сферу ўжытку, неабходна зафіксаваць адны ідеальны прыклад роботы, адзін прыклад неудачы і прыметкі па поверненню да попярэдньего стану. Таксама трэба зазначыць час выканання задач, а таксу на токены чы запиты – разам з рэзультатамі функцыональнасці. Відразувая можлівасць бачыць вартасці, ухіляюцца прыкраспакаванні з боку кампаній, калі праця пераходзіць з дэмовай среды ў спакульнаныя сераверы.

Відсутняя концэпцыя: намер

Загубленая канцэпцыя: Інтэнцыю лепша расследжваць як меравямую велічыну. Зберагачыце адны ідеальны прыклад перадачы даных, адзін прыклад неудачы і запіс пра вярнэнне да пачатковага стану, перш чым расширваць сферу дзеяння. Храніце настройкі параду ўнутры коду прыемлівача. Файлы сераўнавальной среды, базы секрэтных даных і флагі функцыйяў должны знаходзіцца ў аднам месцы, куды аператары можаць адбавляць контроль, не чытаючы весь ланцуг задач. Устанавіце ліміты на колькість токеноў за раунд і за сесію. Інструменты з агентным режымам актыўна расширваюць контэкст; строгі ліміты не дазволяюць дэманстрацыям ператварацца на неспакоючыя рахункі. Загубленая канцэпцыя: Інтэнцыю лепша расследжваць як меравямую велічыну. Зберагачыце адны ідеальны прыклад перадачы даных, адзін прыклад неудачы і запіс пра вярнэнне да пачатковага стану, перш чым расширваць сферу дзеяння. Валіце маленькія, тэставаныя елементы замест большых скрыптов. Калі якісь крок не выйшае, прычына неудачы должна вказываць на адну конкрэтную адпаведальнасць, а не на заплутаны ланцуг задач.

MCP можа стаць прыкладам тэставання для наступнага пакоління автарызацыі

Кабы MCP стала тэстовым кейсам для наступнага пакоління механізмаў автарызацыі, пярэд тым, як зменіць код, неабходна апрацаваць параметры вхідных дадзеных, абяронніка крока і критэрыя завершэння. Аператары должны магчымае перайсці на гэты крок з вядомага пункта контролю, не спрабоўваючы здагадвацца пра схованы стан. Спрыяйце цім этапу як даговору межа вхіднымі дадзенымі і перакананымі выходнымі рэзультатамі. Даўце назвы артыфактам, апрацаваць критэрыя успеху і не прымайце часткова завершаныя рэзультаты без паведамлення. Калі наступны крок — гэта код або вызов інструмента, валідаванне за дапамою схемы лепша, чым вільны тэкст.

OAuth2 не зникне

Паколькі OAuth2 не зникне, перш чым зменяць код, неабходна ясная ваказка пра вхідныя даны, адміністратара крока і крэтэрыяя выходу. Аператары должны магчымаць перзапуск крока з вядомай точкі контролю, не падозрываючы схованы стан. Запісваць трэба час выконання, а таксу токена чыў запита разам з функцыйнальнымі рэзултатамі. Відразувыя даны пра вартасць запобегаюць неспакоўным рахункам, калі процес пераходзіць з дэмовай среды ў спакульную.

Падсумак

Для стыктуры, перад змінайом код неабяжна задаць вхідныя даны, адпаведальнага за крок і крэтыры завершэння. Аперацыяныя працавнікі павінны магчымаць перзапуск кроку з вядомай точкі контролю, не падозрюючы прыхованага стану. Конфігурацыю трэба залічваць пазначкай ад коду прыемліка. Файлы сераўнавання, храненні секрэтных данных і флагі функцыйяў павінны знаходзіцца ў адном месцы, якое аперацыяныя працавнікі могу пераглядаць, не чытаючы весь ланцуг задач. Калі наступны крок — це код або вызов інструмента, лепш выкарыстоўваць структураваныя выходныя даны з перакананнем схэмы, чым вольныя тэкстовыя апісанні. Для стыктуры, перад змінайом код неабяжна задаць вхідныя даны, адпаведальнага за крок і крэтыры завершэння. Аперацыяныя працавнікі павінны магчымаць перзапуск кроку з вядомай точкі контролю, не падозрюючы прыхованага стану. Лепш выкарыстоўваць маленькія, тэставаныя елементы, чым велікія скрыпты. Калі крок не выйшоў, прычына неудачы павінна вказываць на адную адпаведальнасць, а не на заплутаны ланцуг задач.

Прыміткі

Калі працуеце з Нотамі, спачатку запісайце угоду: неабяжлівыя даны, сигнал успеху і тое, што выходзіць у разе частковага невыпання. Такі чэк-ліст дапамагае заставіць пазнейшыя змены коду быць чыстымі.

Чэк-ліст для эксплуатацыі

Калі працуеце з Чэк-лістам для эксплуатацыі, спачатку запісайце угоду: неабяжлівыя даны, сигнал успеху і тое, што выходзіць у разе частковага невыпання. Такі чэк-ліст дапамагае заставіць пазнейшыя змены коду быць чыстымі.

Документавайце як шлях успеху, так і шлях вярнення. Перапрыбуткі, людзкі контроль і обработка некоректных паведамленняў ёсць частынай продукту, а не пазнейшым дапрацоўкам.

Зберагаеце інструкцыі стабільной системы та схемы адзінакоў. Павторная апрабоўка ідэнтычных прамарав яе ўпрацоўкі — частая прычына пашкоджэнняў.

Адкройце адзінаковыя інструменты з вузкімі схемамі та чысткімі пазначэннямі побачных эфектаў. Хостам неабходна знать, якія вызовы мутуюць стан, перш чым яны будуць аўтаматычна затверджаны.

Заставьце людзкую апрабоўку для тых операцый, якія витрачаюць грошы чы зменяюць данні ў працэсе виробніцтва. Компіляцыйныя наладкі не ўзроўнаважваюцься з полным адпаведнасцю да бізнес-трэбаў.

Напісце кароткі посібнік: як роцыяваць клучы, як спрачыслаць чергу, як анулюваць пярэднія змены.

Перш чым пераводзіце стак, заморозьце версіі, зафіксуйце ідеальны транскрыпт для критычнага маршруту та паказваце крокі анулювання. У спадзяльных средах неабходны ліміты частоты вызоў, пераказы належнасці та чысткі власнік для роцыявання секрэтных дадзеных. Валіце надзейнасць працы над красавім, але разовым дэманстрацыйным прыкладам.

Запіскі для пакета d8abe3f13736: не класты ключі прадаўцоў у репазітарыю, задаць максымальны ліміт токена на сесію, а таксама зберагчы транскрыпціі праза фіксатуры адлічэння, каб пазнейшыя замены моделяў заставаліся пораўнанымі.