Dezkubeدزکوب

فناوری · کنترل‌پلن

MCP (سطح ابزار عامل) در دزکوب

رابط ابزار برای عامل‌های هوش مصنوعی

لایسنس
استاندارد باز
گروه در استک
کنترل‌پلن

MCP (سطح ابزار عامل) چیست

پروتکل استانداردی که به یک عامل هوش مصنوعی اجازه می‌دهد از ابزارهای بیرونی استفاده کند — به‌جای اینکه هر ادغام، یک پیاده‌سازی اختصاصی باشد.

چرا این را انتخاب کردیم

گزینه‌هایی که بررسی و رد شدند، و دلیل رد هر کدام
گزینه‌ای که رد شدچرا نه
ادغام اختصاصی به‌ازای هر عاملهر ابزار جدید یک پروژه می‌شود
دادن دسترسی مستقیم API به عاملعامل توکن حمل می‌کند و می‌تواند هر کاری بکند

سه قاعدهٔ امنیتی. قاعدهٔ ۱ — عامل هرگز اعتبارنامه نمی‌بیند: ابزار با هویت خودش به پلتفرم متصل می‌شود و هیچ کلید یا توکن زیرساختی در متنِ مدل قرار نمی‌گیرد. قاعدهٔ ۲ — کار مخرب بلیت می‌سازد، نه اجرا: عامل نمی‌تواند مستقیم چیزی را حذف یا مستقر کند؛ بلیتی می‌سازد که می‌گوید چه می‌خواهد و چرا، و انسان تأیید می‌کند. قاعدهٔ ۳ — سه سطح اجازه: مجاز بدون پرسش برای عملیات فقط-خواندنی، بپرس که بلیت می‌سازد و منتظر تأیید می‌ماند، و ممنوع که اصلاً قابل درخواست نیست.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • ابزارهای فقط-خواندنی: وضعیت اپلیکیشن، متریک، لاگ، فهرست منابع.
  • ابزارهای نوشتنی: همه در سطح «بپرس» یا «ممنوع».
  • توکن اسکوپ‌دار، نه دسترسی کامل.
  • هر فراخوانی ابزار، یک ردیف ممیزی.
  • فهرست ابزارهای در دسترس، توسط مدیر تعیین می‌شود.

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • این پروتکل جوان است و در حال تکامل. ما آن را برای مسیرهای کنترل‌شده استفاده می‌کنیم، نه به‌عنوان یک درِ باز.
  • مدل بلیت یعنی عامل نمی‌تواند کاملاً خودگردان عمل کند. این یک محدودیت عمدی است، نه یک نقص.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.