Архітектура MCP-серверів впроваджує попередній перегляд дій та захист від ін'єкцій
Нова архітектура серверів Model Context Protocol (MCP) задає детермінований 5-фазний протокол із двофазним захистом від несанкціонованих змін. Зовнішні дані ізолюються в XML-тегах непровереного контенту для запобігання промпт-ін'єкціям.

Вплив: Середній
Чому це важливо
Впроваджуйте чіткі JSON-контракти та сухі прогони для захисту MCP-агентів від ін'єкцій і випадкових записів через API.
TL;DR
- 01Вимагайте попередній перегляд (dry-run) перед виконанням будь-яких записів чи модифікацій у зовнішніх API.
- 02Ізолюйте увесь зовнішній контент усередині XML-тегів <untrusted_external_content>.
- 03Задавайте суворі JSON-схеми виходу для усунення галюцинацій у відповідях агентів.
Ключові факти
- Фази протоколу виконання
- 5 фаз (Валідація, Заземлення, Аналіз, Dry-Run, Перевірка Виходу)
- Межа ізоляції даних
- XML-теги <untrusted_external_content>
- Режим за замовчуванням
- dry_run_preview
Захищений 5-фазний протокол виконання MCP
Для усунення вразливостей в автономних агентах, що працюють через віддалені MCP-сервери, еталонна архітектура впроваджує наступний порядок дій:
1. Фаза 1: Валідація входу: Перевірка параметрів відповідно до чіткої JSON-схеми аргументів. 2. Фаза 2: Живе заземлення: Запити до remote_mcp та локальної бази SQLite. 3. Фаза 3: Глибокий аналіз: Обробка стану в межах виділеного бюджету розмірковування. 4. Фаза 4: Двофазний захист змін: Обов'язкова генерація dry_run_preview перед виконанням запливів чи записів у БД. 5. Фаза 5: Валідація виходу: Повернення відповідей виключно через валідований JSON-контракт.
Захист від промпт-ін'єкцій
Усі зовнішні дані (веб-сторінки, тікети, відповіді API) повинні обгортатися в XML-теги <untrusted_external_content>. Системний промпт забороняє інтерпретувати вміст цих тегів як командні інструкції.
Спробуй за 2 хвилини
# Python CLI trigger command for MCP dry-run execution
python grokbot/cli.py \
--skill-id GROK-SKILL-273 \
--target "Target Entity / Account" \
--action dry_run_previewpython
✓ Коли використовувати
- Під час створення MCP-серверів, які виконують мутації чи записи у промислові бази даних і сервіси.
✕ Коли НЕ варто
- Для інструментів виключно читання, які не взаємодіють із базами даних, зовнішніми API або файловою системою.
Що зробити сьогодні
- Оновити обробники власних MCP-серверів для підтримки прапорця dry_run_preview.
- Огорнути неперевірені зовнішні дані в теги <untrusted_external_content> у системних промптах.
Джерела