Протокол контекста модели (MCP) — это открытый стандарт, позволяющий разработчикам устанавливать безопасную двустороннюю связь между своими источниками данных и инструментами искусственного интеллекта (ИИ). Архитектура проста : разработчики могут либо демонстрировать свои возможности через серверы MCP, либо создавать приложения ИИ (клиенты MCP), которые подключаются к этим серверам. Протокол контекста модели (MCP) ускорит развитие интеллектуальной коммерции (a-commerce). *Примечание: Интеллектуальная коммерция — это форма электронной коммерции, где программное обеспечение выступает в качестве агента для пользователей, принимая решения о покупке от их имени.*
Что такое МКП?
Протокол MCP был первоначально разработан компанией Anthropic, но теперь его также поддерживает OpenAI . В марте Сэм Альтман, генеральный директор OpenAI, заявил, что OpenAI добавит поддержку MCP во все свои продукты, включая настольное приложение ChatGPT. Другие компании, включая Block и Apollo, также добавили поддержку MCP в свои платформы. Сам протокол позволяет моделям ИИ получать данные из различных источников, что дает разработчикам возможность создавать двустороннюю связь между источниками данных и приложениями на основе ИИ, такими как чат-боты.
( Для тех, кто интересуется техническими аспектами : разработчики демонстрируют возможности через серверы MCP, а агенты затем могут использовать клиенты MCP для подключения к этим серверам по запросу. Агенты запрашивают у серверов информацию о доступных инструментах. Сервер предоставляет метаданные, чтобы агент знал, как использовать инструменты. Когда агент решает использовать инструмент, он отправляет запрос на вызов инструмента в стандартном формате JSON.)
Почему это важно? Важность заключается в том, что он обеспечивает единый способ для инструментов и агентов общаться и обмениваться контекстом о пользователях, задачах, данных и целях, а также обеспечивает следующее:
Взаимодействие : Протокол MCP позволяет различным моделям ИИ, помощникам и внешним приложениям обмениваться контекстом, что упрощает интеграцию множества инструментов и сервисов на основе ИИ;
Координация : Протокол MCP помогает координировать задачи между различными агентами ИИ и внешними приложениями, обеспечивая их бесперебойную совместную работу без дублирования задач или необходимости частого ввода данных пользователем;
Разветвленная экосистема : такой стандарт, как MCP, позволяет сторонним разработчикам создавать плагины или инструменты, которые могут легко «говорить на одном языке» с ИИ-помощниками, ускоряя рост экосистемы. Эта интеграция необходима для расширения использования ИИ в различных приложениях.
Например, взгляните на сервер Google Maps MCP. В настоящее время этот сервер предлагает семь возможностей для преобразования адреса в координаты (и наоборот), поиска мест, получения подробной информации о месте, расчета расстояний между местами (вместе со временем в пути), получения данных о высоте и, конечно же, получения маршрутов. Эти функции необходимы для картографических и логистических приложений.
Кого волнует MCP? Многие организации (включая розничных торговцев, банки и другие) хотят развивать собственные возможности ИИ, чтобы их агенты могли взаимодействовать с агентами своих клиентов. Возьмем в качестве примера розничную торговлю. Хари Васудев, технический директор американского подразделения Walmart, Они говорят Они создадут собственных агентов для взаимодействия с потребительскими агентами с целью предоставления рекомендаций или дополнительной информации о продуктах, в то время как потребительские агенты могут предоставлять розничным агентам информацию о предпочтениях и т. д. Такое взаимодействие между агентами повышает персонализированный опыт покупок.
Банки, розничные торговцы и другие организации хотят, чтобы агенты по работе с клиентами взаимодействовали с розничными агентами, а не использовали веб-страницы или API для получения необходимых им услуг. Фрэнк Янг хорошо резюмирует эту динамику, отмечая, что организации предоставляют API для поддержки простых потоков (например, подписок) с использованием существующей инфраструктуры, но для интерфейса агентской коммерции (переговоры, реагирование на мошенничество и оптимизация) внедряют серверы MCP для охвата этих сложных, высокоценных сценариев. Такой подход позволяет автоматизировать сложные бизнес-процессы и повысить эффективность.
Проблемы безопасности MCP еще предстоит решить.
Мне кажется, концепция агентской коммерции невероятно захватывающей, но для реализации её полного потенциала крайне важна необходимая инфраструктура, обеспечивающая её безопасность, надёжность и экономичность. Протокол MCP не определяет стандартный механизм взаимной аутентификации между серверами и клиентами (Это агент Walmart? Это агент Dave Birch?), а также не указывает, как делегировать аутентификацию API (чтобы мой агент мог использовать открытый банкинг). Один из способов решения этой проблемы — проверка сервером MCP учётных данных агента с помощью какой-либо формы регистрации — фундаментальной процедуры «Знай своего клиента» (KYC), управляемой искусственным интеллектом, — чтобы доступ был разрешен только доверенным агентам. Это может стать предвестником более сложной инфраструктуры KYA.
Поскольку серверы MCP управляются независимыми разработчиками и участниками, не существует центральной платформы для аудита, обеспечения соблюдения или проверки стандартов безопасности. Такая децентрализованная модель увеличивает вероятность различий в методах обеспечения безопасности, что затрудняет обеспечение соответствия всех серверов MCP принципам безопасной разработки. Кроме того, отсутствие единой системы управления пакетами для серверов MCP усложняет установку и обслуживание, увеличивая вероятность развертывания устаревших или неправильно настроенных версий. Использование неофициальных установщиков на разных клиентах MCP увеличивает вариативность развертывания сервера, что затрудняет поддержание единых стандартов безопасности. *Примечание: это отклонение особенно сложно в условиях, требующих строгого соблюдения нормативных требований.*
MCP также не имеет единой платформы для обработки аутентификации и авторизации контрагентов, а также механизма проверки личности или регулирования доступа, без которого становится сложно обеспечить детальное распределение разрешений. Поскольку в MCP также отсутствует модель разрешений, и он использует протокол OAuth, это означает, что сеанс с инструментом либо полностью доступен, либо ограничен, что, как отмечает Андрессен Горовиц, создаст дополнительную сложность с появлением дополнительных прокси-серверов и инструментов. Следовательно, потребуется нечто дополнительное, и одним из кандидатов на эту роль является так называемая точка принятия решения о политике (PDP). Этот компонент оценивает политики контроля доступа. Учитывая такие входные данные, как личность субъекта, действие, ресурс и контекст, он решает, разрешить или запретить операцию.
Майк Шварц, основатель стартапа в области кибербезопасности Gluu, подчеркивает, что, хотя точки принятия решений на основе политик (PDP) раньше были ресурсоемкими и работали на серверах или мэйнфреймах, PDP, использующие язык политик с открытым исходным кодом Cedar, достаточно малы и быстры, чтобы работать встроенными в мобильное приложение, и должны развиваться как основной компонент интеллектуального ИИ. В 2024 году AWS анонсировала синтаксис политик Cedar после обширных исследований в области машинного мышления. Важно отметить, что Cedar является детерминированным — при одинаковых входных данных вы всегда получите один и тот же ответ. Детерминизм в безопасности необходим для построения доверия, которое требует многократного выполнения одних и тех же действий. Майк говорит, что встроенная точка принятия решений на основе политик Cedar отвечает всем требованиям интеллектуального ИИ.
Новое начало с протоколом автоматизированной торговли (MCP)
Это не просто очередное объявление в интернет-магазине. Как отмечает Джейми Смит , когда вы просите своего цифрового агента «найти мне отель в Париже дешевле 400 долларов с видом на Эйфелеву башню», он не просто заходит в Google и ищет. Вместо этого он собирает запрос вместе с вашими учетными данными (из вашего цифрового кошелька), предпочтениями в оплате, программами лояльности (и т. д.) и ограничениями, такими как ценовые лимиты, часовые пояса и программы лояльности. Это «структурированная контекстная информация», которая отправляется на различные туристические сайты, имеющие возможность отвечать вашему агенту и взаимодействовать с ним.
В отличие от электронной коммерции, которая была построена на Интернете, не имеющем уровня безопасности (и, следовательно, не имеющем цифровых денег и цифровой идентификации), электронная коммерция будет построена на инфраструктуре, которая обеспечивает реальную безопасность участникам рынка. Внедрение этой безопасной инфраструктуры представляет собой прекрасную возможность для финтех-компаний и других стартапов, которые хотят предложить цифровые деньги и цифровую идентификацию в качестве основных компонентов. Благодаря стандартизации механизмов идентификации, аутентификации и авторизации на основе протокола автоматизированной торговли (MCP) нет никаких оснований ожидать, что электронная коммерция быстро распространится на массовом рынке.







