DZone.com Feed на русском
Подписаться
Часть 2: Обеспечение безопасности и масштабирование трафика агента Goose-to-Java с помощью agentgateway
В Части 1 этой серии мы создали сервер инструментов MCP на базе Quarkus и подключили его к агенту Goose AI через Streamable HTTP. Инструменты работали, демонстрация была наглядной, и все работало на localhost. Но как только вы представите, что 50 разработчиков запускают Goose на своих ноутбуках, и все они обращаются к одному и тому же набору серверных MCP-серверов, архитектура начинает трещать по швам. Кто аутентифицировал этот вызов инструмента? Какая роль авторизовала вызов getAuditTrail? Что мешает вредоносному имени инструмента внедрять полезные нагрузки в ваш бэкенд?В этой статье мы ответим на эти вопросы, разместив agentgateway — прокси-сервер от Linux Foundation с открытым исходным кодом для трафика агентов ИИ — между клиентами Goose и микросервисами Quarkus MCP, которые мы создали в Части 1.