безопасность 1 мин

Переписывание MCP — не победа критиков, а конвергенция

28 июля Model Context Protocol (MCP) выпускает крупнейшее обновление протокола с момента запуска. Изменения затрагивают авторизацию, управление состоянием и согласие пользователя — те же проблемы безопасности, на которые указывали критики весь год. Однако автор считает это не капитуляцией перед критикой, а параллельным осознанием проблем командой разработки.

Важно для архитекторов AI-систем и специалистов по безопасности: показывает, как протокол агентной инфраструктуры эволюционирует под давлением реальных угроз, и где остаются фундаментальные проблемы доверия, которые не решаются техническими патчами.

Это аннотация к авторской статье. Мы не публикуем и не пересказываем чужие тексты целиком — полная версия у автора.

О чём статья

  • MCP становится stateless на уровне протокола: сессионные ID убраны, состояние передаётся явно как аргументы инструментов, видимые модели
  • Серверные запросы теперь возможны только во время обработки запроса клиента, каждое действие прослеживается к инициативе пользователя
  • Шесть предложений (SEP) приводят авторизацию в соответствие с OAuth 2.0/OpenID Connect, включая валидацию iss-параметра против mix-up атак
  • Транспорт STDIO остался без изменений, включая уязвимость command injection, которую Anthropic назвала 'ожидаемым поведением'
  • Реальный ответ на критику пришёл через governance: MCP перешёл под Linux Foundation с формальной политикой deprecation и conformance suite
MCPбезопасность протоколовагентные системыавторизацияgovernance
Сергей Ефимов Medium #llm
Читать оригинал

Ещё по теме

Комментарии