Переписывание MCP — не победа критиков, а конвергенция
28 июля Model Context Protocol (MCP) выпускает крупнейшее обновление протокола с момента запуска. Изменения затрагивают авторизацию, управление состоянием и согласие пользователя — те же проблемы безопасности, на которые указывали критики весь год. Однако автор считает это не капитуляцией перед критикой, а параллельным осознанием проблем командой разработки.
Важно для архитекторов AI-систем и специалистов по безопасности: показывает, как протокол агентной инфраструктуры эволюционирует под давлением реальных угроз, и где остаются фундаментальные проблемы доверия, которые не решаются техническими патчами.
Это аннотация к авторской статье. Мы не публикуем и не пересказываем чужие тексты целиком — полная версия у автора.
О чём статья
- MCP становится stateless на уровне протокола: сессионные ID убраны, состояние передаётся явно как аргументы инструментов, видимые модели
- Серверные запросы теперь возможны только во время обработки запроса клиента, каждое действие прослеживается к инициативе пользователя
- Шесть предложений (SEP) приводят авторизацию в соответствие с OAuth 2.0/OpenID Connect, включая валидацию iss-параметра против mix-up атак
- Транспорт STDIO остался без изменений, включая уязвимость command injection, которую Anthropic назвала 'ожидаемым поведением'
- Реальный ответ на критику пришёл через governance: MCP перешёл под Linux Foundation с формальной политикой deprecation и conformance suite
Сергей Ефимов
Medium #llm
Читать оригинал
Комментарии