MCP Agent Control — Как разработчик столкнулся с проблемами управления доступом MCP серверов
📡 В один момент разработчик понял, что его AI-агент получил доступ к развертыванию в продакшн так же легко, как и к поиску документации. Три сервера MCP подключены без каких-либо политик или аудит-трейлов. Первые два сервера с работой в режиме только для чтения оказались безопасными, но третий с правами на продвижение сборок к продакшену стал поводом для беспокойства. Стандарт MCP не решал проблемы управления доступом, и разработчик начал строить интерфейс, но его план быстро развалился. Из-за необходимости создавать сложные пользовательские потоки и интерфейсы, проект значительно увеличился в объёме и затянулся на месяцы.
Источник:
dev.to