Перейти до вмісту
ГоловнаНовиниКонцептиГайдиІнструменти
Про насПідписатисяEN
Підписатися

AI Today Brief

Щоденний бриф з AI-інженерії. Built in public. EN · UA.

XTelegramLinkedInYouTubeRSS

Слідкуйте за AI Today Brief у LinkedIn — щоденні оновлення з AI-інженерії та тижневий PDF «5 shifts that changed how developers work».

Огляд

НовиниДайджестиКонцептиГайди

Компанія

ПідписатисяРекламаПро нас

Правове

Редакційна політикаAI-розкриттяПриватністьУмови

© 2026 AI Today Brief. Усі права захищені.

  1. Головна/
  2. Новини/
  3. Агенти й MCP/
  4. Архітектура MCP-серверів впроваджує попередній перегляд дій та захист від ін'єкцій
Агенти й MCP

Архітектура MCP-серверів впроваджує попередній перегляд дій та захист від ін'єкцій

Нова архітектура серверів Model Context Protocol (MCP) задає детермінований 5-фазний протокол із двофазним захистом від несанкціонованих змін. Зовнішні дані ізолюються в XML-тегах непровереного контенту для запобігання промпт-ін'єкціям.

26 серпня 2026 р.· 3 хв читання
OKКуратор Oleksandr Kuzmenko, AI Product Engineer·Оновлено 26 серпня 2026 р.·Джерела вказані в кожному матеріалі
За участі AI · перевірено редактором·Як ми використовуємо AI
Архітектура MCP-серверів впроваджує попередній перегляд дій та захист від ін'єкцій

Вплив: Середній

Чому це важливо

Впроваджуйте чіткі JSON-контракти та сухі прогони для захисту MCP-агентів від ін'єкцій і випадкових записів через API.

TL;DR

  • 01Вимагайте попередній перегляд (dry-run) перед виконанням будь-яких записів чи модифікацій у зовнішніх API.
  • 02Ізолюйте увесь зовнішній контент усередині XML-тегів <untrusted_external_content>.
  • 03Задавайте суворі JSON-схеми виходу для усунення галюцинацій у відповідях агентів.

Ключові факти

Фази протоколу виконання
5 фаз (Валідація, Заземлення, Аналіз, Dry-Run, Перевірка Виходу)
Межа ізоляції даних
XML-теги <untrusted_external_content>
Режим за замовчуванням
dry_run_preview

Захищений 5-фазний протокол виконання MCP

Для усунення вразливостей в автономних агентах, що працюють через віддалені MCP-сервери, еталонна архітектура впроваджує наступний порядок дій:

1. Фаза 1: Валідація входу: Перевірка параметрів відповідно до чіткої JSON-схеми аргументів. 2. Фаза 2: Живе заземлення: Запити до remote_mcp та локальної бази SQLite. 3. Фаза 3: Глибокий аналіз: Обробка стану в межах виділеного бюджету розмірковування. 4. Фаза 4: Двофазний захист змін: Обов'язкова генерація dry_run_preview перед виконанням запливів чи записів у БД. 5. Фаза 5: Валідація виходу: Повернення відповідей виключно через валідований JSON-контракт.

Захист від промпт-ін'єкцій

Усі зовнішні дані (веб-сторінки, тікети, відповіді API) повинні обгортатися в XML-теги <untrusted_external_content>. Системний промпт забороняє інтерпретувати вміст цих тегів як командні інструкції.

Спробуй за 2 хвилини

# Python CLI trigger command for MCP dry-run execution
python grokbot/cli.py \
  --skill-id GROK-SKILL-273 \
  --target "Target Entity / Account" \
  --action dry_run_preview

python

✓ Коли використовувати

  • Під час створення MCP-серверів, які виконують мутації чи записи у промислові бази даних і сервіси.

✕ Коли НЕ варто

  • Для інструментів виключно читання, які не взаємодіють із базами даних, зовнішніми API або файловою системою.

Що зробити сьогодні

  • →Оновити обробники власних MCP-серверів для підтримки прапорця dry_run_preview.
  • →Огорнути неперевірені зовнішні дані в теги <untrusted_external_content> у системних промптах.
#Model Context Protocol#Grok#xAI

Джерела

  • MCP Tool Server - servers Agent Routine
ПоділитисяПоділитися в XПоділитися в LinkedIn
← Попередня новинаВідновлення з урахуванням квантування перевершує точність 16-бітних LLMНаступна новина →OpenAI повертає 5-годинні ліміти запитів для підписників ChatGPT Plus

Схожі матеріали

  • Агенти й MCPРозгортання Kimi K3 у месенджерах за допомогою пайплайнів LangBot
  • Агенти й MCPІзоляція паралельних AI-агентів розробки в окремі хмарні віртуальні машини
  • Агенти й MCPКорпоративний паттерн Model Context Protocol вимагає підтвердження змін та ізоляції ін'єкцій
  • Агенти й MCPАвтоматизація вилучення еталонних даних за допомогою подвійного LLM-шлюзу та агентного арбітражу

Email-дайджест

Отримуйте ранковий AI-бриф

Один лист на день — історії, що важливі для інженерів, фаундерів і техлідів. Редагує людина, з посиланнями на першоджерела.

  • ✓120+ джерел щодня
  • ✓Редагує людина
  • ✓1 лист на день
  • ✓EN + UA

Підписуючись, ви погоджуєтесь з політикою конфіденційності.