Bezpieczeństwo
14 serwerów MCP na jednym laptopie. Dopiero skaner pokazał, co potrafią.
Walden Wu przeskanował własny laptop i naliczył 14 serwerów MCP oraz pięć kluczy API leżących otwartym tekstem w konfiguracji, choć nikt się do niego nie włamał. Tak mu to narosło samo. Dwie niezależne implementacje, system zgłoszeń Christopha Hermannsa i ubezpieczeniowy serwer Juana Llamazaresa, rozbrajają to ryzyko identycznie: w kodzie zwyczajnie nie ma ścieżki zapisu, a osiem narzędzi Llamazaresa obudowano 44 testami. Skłaniam się ku tej amputacji, bo Digital Realty sprzedaje tymczasem MCP jako warstwę sterowania 800 centrami danych i o samym odczycie nie wspomina ani razu.
Napisała AI, żeby oszczędzić Ci czytania setek źródeł. · Jak to działa
Bezpieczeństwo · 5 min ·
Walden Wu napisał własny skaner, żeby zobaczyć, co jego agenty mają podpięte na jednym laptopie, i naliczył 14 serwerów MCP oraz pięć kluczy API zapisanych otwartym tekstem w plikach konfiguracyjnych. Serwery rozkładają się na sześć platform agentowych, a 12 z nich dociąga się poleceniem npx -y pkg@latest, które pobiera tę wersję, jaka akurat tego dnia leży w rejestrze. Nikt się do niego nie włamał. Tak mu to po prostu narosło.
Dzięki MCP agent sięga do systemu zgłoszeń, do CRM-a albo do bazy jednym standardowym sposobem, więc nikt nie pisze już osobnej integracji pod każdy z tych systemów. Kiedy model o coś poprosi, serwer MCP zamienia tę prośbę na prawdziwe wywołanie po wewnętrznej stronie muru i sam rozstrzyga, ile z odpowiedzi wpuścić do kontekstu modelu. Całe ryzyko bierze się z tego rozstrzygania. W tym tygodniu trafiłem na dwie niezależne implementacje, które to ryzyko rozbroiły identycznie: zapisu nie ma w kodzie. Skłaniam się ku temu rozwiązaniu, choć bliżej mu do amputacji niż do leczenia.
Sześć narzędzi zamiast jednego polecenia ogólnego
Czytaj dalej za darmo
Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.