โมเดลบริบทโพรโทคอล (MCP)
MCP
กล่าวโดยย่อ
โมเดลบริบทโพรโทคอลเป็นมาตรฐานเปิดที่กำหนดวิธีที่แอปพลิเคชัน AI ค้นพบและเรียกใช้เครื่องมือ ภาคทรัพยากร และโพรเมปต์ภายนอก เซิร์ฟเวอร์เพียงตัวเดียวที่ทำการ implement มัน แล้วลูกค้าที่เข้ากันได้ก็สามารถใช้ได้ แทนที่ตัวเชื่อมต่อแบบกำหนดเองของแต่ละผลิตภัณฑ์
MCP มาตรฐานสัญญาระหว่างแอปพลิเคชัน AI กับโลกภายนอก เซิร์ฟเวอร์ประกาศความสามารถสามประเภท: Tools — ฟังก์ชันที่โมเดลอาจเรียก, Resources — ข้อมูลที่แอปพลิเคชันสามารถอ่านเข้าสู่บริบท เช่น ไฟล์หรือบันทึก, Prompts — เทมเพลตที่ผู้ใช้สามารถเรียกใช้ซ้ำได้ คลไคลเอนต์ — เช่น ผู้ช่วยบนเดสก์ท็อป, IDE, โครงสร้างตัวแทน — ค้นพบสิ่งที่เซิร์ฟเวอร์เสนอและนำเสนอให้โมเดล เนื่องจากอินเทอร์เฟซเป็นมาตรฐาน เซิร์ฟเวอร์ที่เขียนสำหรับผลิตภัณฑ์หนึ่งทำงานได้กับผลิตภัณฑ์อื่น ๆ มีสองประเด็นสำคัญที่ควรจำให้ชัดเจน ประการแรก MCP เป็น “plumbing” ไม่ใช่ “permission” มันอธิบายวิธีการเปิดเผยเครื่องมือ; การตัดสินว่าใครสามารถเรียกใช้ได้ และว่าการกระทำต้องการการอนุมัติจากมนุษย์หรือไม่ อยู่กับแอปพลิเคชันโฮสต์ การมองโปรโตคอลเป็นแบบจำลองการได้รับอนุญาต เป็นข้อผิดพลาดของหมวดหมู่ที่มีผลจริง ประการที่สอง ทุกเซิร์ฟเวอร์ MCP เป็นการขยายพื้นที่โจมตี เซิร์ฟเวอร์ที่อ่านเนื้อหาภายนอกสามารถส่ง [prompt injection] เข้าไปในบริบทของโมเดลโดยตรง ติดตั้งเซิร์ฟเวอร์เหมือนที่คุณติดตั้งซอฟต์แวร์ที่มีการเข้าถึงเดียวกัน — โดยตั้งใจ, จากแหล่งที่คุณเชื่อถือได้, ด้วยขอบเขตแคบที่สุดที่ทำงานได้
คำถามที่พบบ่อย
- MCP แก้ปัญหาอะไร
- ก่อนหน้านี้ ทุกแอปพลิเคชัน AI ต้องใช้ตัวเชื่อมต่อแยกสำหรับแต่ละระบบ แต่ MCP ทำให้อินเทอร์เฟซเป็นมาตรฐาน ทำให้เซิร์ฟเวอร์ตัวเดียวสามารถให้บริการหลายคลไคลเอนต์ได้
- MCP เป็นขอบเขตความปลอดภัยหรือไม่?
- ไม่. มันอธิบายการเปิดเผยเครื่องมือ ไม่ใช่ผู้ใช้ที่จะใช้มัน การตรวจสอบสิทธิ์ การได้รับอนุญาตและการอนุมัติยังคงเป็นความรับผิดชอบของแอปพลิเคชันโฮสต์