MCP til AI-agenter: klienter, servere og sikker værktøjsadgang
MCP standardiserer forbindelsen mellem kompatible AI-klienter og eksterne værktøjer eller data. Det erstatter ikke rettigheder, auth eller risikovurdering.
Arkitekturen på ét minut
Dig, der vil forbinde agenter til MCP-værktøjer og skal tænke i server-tillid, rettigheder, skriveadgang og menneskelig godkendelse.
- Den vigtigste sikkerhedsregel
MCP standardiserer forbindelsen mellem kompatible AI-klienter og eksterne værktøjer eller data. Det erstatter ikke rettigheder, auth eller risikovurdering.
Arkitekturen på ét minut
En MCP-klient opdager funktioner på en MCP-server. Serveren eksponerer eksempelvis værktøjer og resources. Agenten kan derefter foreslå at bruge dem gennem klienten.
Den vigtigste sikkerhedsregel
Et værktøj bør kun have de rettigheder, den konkrete opgave kræver. Læsning og skrivning bør skilles ad, og høj-konsekvens handlinger bør kræve bruger- eller menneskegodkendelse.
Remote MCP ændrer driftskravene
Ved eksterne servere skal du håndtere auth, token refresh, tilgængelighed, versioner og tillid til serverens beskrivelser. Behandl eksterne MCP-servere som tredjepartsintegrationer.
Test injection og forkert værktøjsvalg
Test dokumenter eller websider med instruktioner, der forsøger at ændre agentens mål. Kontroller at regel og på serversiden validering vinder over modeloutput.
Officielle kilder
Case: kun læsning CRM via en remote MCP-server
En research-agent må slå virksomhed, pipeline-stadie og seneste aktivitet op gennem tre værktøjer med læseadgang. Den må ikke ændre CRM. Et separat skriveværktøj findes kun i et andet flow med eksplicit godkendelse. Dermed bliver “MCP-adgang” ikke lig med ubegrænset systemadgang.
Skitsér en MCP-integration med mindst mulig adgang
Tegn din MCP-forbindelse som klient → server → værktøj → bagvedliggende system. Skriv auth, rettighed og forventet fejlrespons på hver pil.
Kontrol: auth, injection og utilgængelige værktøjer
- Er serveren og dens værktøjsbeskrivelser en betroet del af systemet?
- Er læse- og skriverettigheder adskilt?
- Har du testet udløbet autentifikation, timeout, injection og et forkert værktøjsvalg?
Adskil discovery fra tilladelse
At en MCP-server kan beskrive et værktøj betyder ikke, at alle brugere eller alle agentkørsler skal have lov til at bruge det. Klienten/serveren skal stadig håndhæve identitet, rettigheder og regel efter den konkrete bruger og kontekst.
Remote værktøjer gør netværksfejl, udløbet autentifikation og latency til en del af agentens adfærd. Agenten skal kunne håndtere “værktøj utilgængeligt” uden at opfinde et resultat eller skifte til en mere risikabel handling.
Test også prompt injection fra de data, agenten læser. Ubetroet indhold må ikke kunne udvide agentens rettigheder.