DZone.com Feed на русском
Подписаться
Создание MCP-сервера, осведомленного об идентификации, на Python
Протокол контекста модели (MCP) подключает ИИ-агентов к вашим базам данных, API и файловым системам. Из коробки он подключает их без идентификации, без ограничений области действия и без журнала аудита. Спецификация MCP явно признает этот пробел. Ее спецификация авторизации OAuth 2.1 помечает аутентификацию как необязательную.Результатом, согласно исследованию, опубликованному на Security Boulevard в апреле 2026 года, является то, что 53 процента реализаций MCP с открытым исходным кодом поставляются со статическими ключами API. Восемьдесят восемь процентов требуют аутентификации на стороне сервера, но только 8,5 процента реализуют надлежащее управление учетными данными. Каждый из этих статических ключей — это учетные данные, ожидающие кражи, область действия, ожидающая злоупотребления, и запись аудита, которая при написании отчета об инциденте будет гласить: «неизвестный агент выполнил запрос».