<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/ca/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ca</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ca/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Les Extensions MCP d'Agent Governance Toolkit Fan el Camí Segur Molt Més Fàcil a .NET</title><link>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>Les noves extensions MCP d'Agent Governance Toolkit per a .NET porten l'aplicació de polítiques, l'escaneig d'inici i la sanitització de respostes directament al flux del constructor del servidor MCP. Aquest és exactament el tipus d'historial secure-by-default que vull veure.</description><content:encoded>&lt;p&gt;Un dels problemes més grans en les eines d&amp;rsquo;agents ara mateix és que el camí feliç sol ser el camí insegur.&lt;/p&gt;
&lt;p&gt;Pots tenir un servidor MCP funcionant. Pots exposar eines ràpidament. Pots fer que la demo funcioni.&lt;/p&gt;
&lt;p&gt;Després arriben les preguntes incòmodes just després:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;qui pot cridar què?&lt;/li&gt;
&lt;li&gt;què passa si les metadades d&amp;rsquo;una eina són malicioses o enganyoses?&lt;/li&gt;
&lt;li&gt;què passa si una sortida insegura torna directament al model?&lt;/li&gt;
&lt;li&gt;quant d&amp;rsquo;això és política i quant és només convenció?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Per això importen les noves &lt;strong&gt;Extensions MCP d&amp;rsquo;Agent Governance Toolkit per a .NET&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;No resolen tots els problemes de seguretat de l&amp;rsquo;ecosistema d&amp;rsquo;agents, però fan una cosa molt important: fan que el flux del constructor .NET per defecte sigui molt més fàcil d&amp;rsquo;endurir.&lt;/p&gt;
&lt;h2 id="la-frase-més-important-de-lanunci"&gt;La frase més important de l&amp;rsquo;anunci&lt;/h2&gt;
&lt;p&gt;El post font diu que el paquet afegeix &amp;ldquo;&lt;strong&gt;govern amb una sola crida&lt;/strong&gt;&amp;rdquo; a &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Aquesta és la frase exacta en què em centraria.&lt;/p&gt;
&lt;p&gt;Perquè la majoria d&amp;rsquo;equips no fallen a l&amp;rsquo;hora de construir govern d&amp;rsquo;agents per manca de consciència. Fracassen perquè el camí segur és més feina, més cablejat, més codi personalitzat i més oportunitats d&amp;rsquo;ajornar la neteja per a més tard.&lt;/p&gt;
&lt;p&gt;I &amp;ldquo;més tard&amp;rdquo; és on li encanta viure al risc.&lt;/p&gt;
&lt;h2 id="per-què-això-és-una-bona-història-per-a-net"&gt;Per què això és una bona història per a .NET&lt;/h2&gt;
&lt;p&gt;El que m&amp;rsquo;agrada aquí és com encaixa el paquet de manera natural al model constructor existent.&lt;/p&gt;
&lt;p&gt;En lloc de forçar els equips a:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un sidecar&lt;/li&gt;
&lt;li&gt;un proxy separat&lt;/li&gt;
&lt;li&gt;una arquitectura de wrapper personalitzada&lt;/li&gt;
&lt;li&gt;o un SDK alternatiu estrany&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;el paquet amplia el flux constructor oficial de C# MCP directament.&lt;/p&gt;
&lt;p&gt;Això importa molt.&lt;/p&gt;
&lt;p&gt;Si la seguretat requereix acrobàcies arquitectòniques, l&amp;rsquo;adopció cau immediatament. Si la seguretat sembla una part normal de la configuració del servidor, l&amp;rsquo;adopció es torna molt més realista.&lt;/p&gt;
&lt;h2 id="el-model-damenaça-ja-no-és-teòric"&gt;El model d&amp;rsquo;amenaça ja no és teòric&lt;/h2&gt;
&lt;p&gt;Una cosa que crec que els equips no haurien de subestimar és la rapidesa amb què el risc relacionat amb MCP es torna real en sistemes de producció.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;article font planteja preguntes com:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Cada eina registrada hauria de ser cridable per qualsevol agent?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Què passa si una descripció d&amp;rsquo;eina inclou instruccions d&amp;rsquo;injecció de prompt?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Aquestes són exactament les preguntes correctes.&lt;/p&gt;
&lt;p&gt;Perquè quan les eines es converteixen en la superfície d&amp;rsquo;execució per als agents, el sistema ja no només genera text. Està prenent decisions que poden tenir conseqüències de seguretat, fiabilitat i govern.&lt;/p&gt;
&lt;p&gt;Això canvia el llistó.&lt;/p&gt;
&lt;h2 id="què-fa-bé-el-paquet"&gt;Què fa bé el paquet&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;elecció de disseny més forta de l&amp;rsquo;extensió és que agrupa múltiples capes de seguretat en un flux coherent:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;escaneig d&amp;rsquo;inici per a definicions d&amp;rsquo;eines insegures&lt;/li&gt;
&lt;li&gt;aplicació de polítiques en execució&lt;/li&gt;
&lt;li&gt;govern conscient de la identitat&lt;/li&gt;
&lt;li&gt;sanitització de respostes abans que el contingut torni al client o al model&lt;/li&gt;
&lt;li&gt;ganxos d&amp;rsquo;auditoria i mètriques&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Aquesta és la forma correcta.&lt;/p&gt;
&lt;p&gt;No un &amp;ldquo;mode seguretat&amp;rdquo; gegant. Un conjunt de controls específics que cobreixen diferents punts de fallada al cicle de vida.&lt;/p&gt;
&lt;h3 id="lescaneig-dinici-importa-més-del-que-molts-equips-creuen"&gt;L&amp;rsquo;escaneig d&amp;rsquo;inici importa més del que molts equips creuen&lt;/h3&gt;
&lt;p&gt;M&amp;rsquo;agrada especialment que les metadades d&amp;rsquo;eines insegures puguin fer fallar l&amp;rsquo;inici per defecte.&lt;/p&gt;
&lt;p&gt;Aquesta és una opinió forta, i crec que és la correcta.&lt;/p&gt;
&lt;p&gt;Com més aviat puguis bloquejar una definició d&amp;rsquo;eina enverinada o sospitosa, millor. Esperar fins al runtime ja és massa tard per a tota una classe de problemes.&lt;/p&gt;
&lt;h3 id="la-sanitització-de-respostes-també-és-una-capa-molt-pràctica"&gt;La sanitització de respostes també és una capa molt pràctica&lt;/h3&gt;
&lt;p&gt;Un altre punt infravalorat de l&amp;rsquo;anunci és l&amp;rsquo;enfocament en la sanitització de sortides.&lt;/p&gt;
&lt;p&gt;Molts equips pensen en l&amp;rsquo;entrada perillosa.&lt;/p&gt;
&lt;p&gt;Pocs pensen prou en la sortida perillosa que torna d&amp;rsquo;una eina i es lliura directament a un bucle d&amp;rsquo;agent.&lt;/p&gt;
&lt;p&gt;Aquest és un lloc fàcil per cremar-se.&lt;/p&gt;
&lt;h2 id="què-encara-vigilaria-amb-atenció"&gt;Què encara vigilaria amb atenció&lt;/h2&gt;
&lt;p&gt;Tot i que m&amp;rsquo;agrada molt aquest paquet, encara aniria amb compte amb una cosa: les eines de govern només funcionen si els equips realment defineixen i mantenen polítiques significatives.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;extensió facilita connectar el mecanisme. Això és genial.&lt;/p&gt;
&lt;p&gt;Però els equips encara necessiten fer la feina organitzativa més difícil de decidir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;quines eines estan permeses&lt;/li&gt;
&lt;li&gt;quins agents o identitats poden cridar-les&lt;/li&gt;
&lt;li&gt;què significa realment &amp;ldquo;denegar per defecte&amp;rdquo; al seu entorn&lt;/li&gt;
&lt;li&gt;com es gestionen els falsos positius i les excepcions&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Així que tractaria aquest paquet com una capa d&amp;rsquo;aplicació forta, no un reemplaçament del judici arquitectònic.&lt;/p&gt;
&lt;h2 id="la-meva-opinió"&gt;La meva opinió&lt;/h2&gt;
&lt;p&gt;Aquest és un dels anuncis d&amp;rsquo;&lt;strong&gt;agents segurs per defecte&lt;/strong&gt; a .NET més clars que he vist en un temps.&lt;/p&gt;
&lt;p&gt;No perquè prometi màgia, sinó perquè agafa una categoria de treball de seguretat que els equips probablement implementarien de manera inconsistent i li dóna una llar més neta i natural a la canonada del constructor.&lt;/p&gt;
&lt;p&gt;Aquest és exactament el tipus de paquet que vull en aquest ecosistema.&lt;/p&gt;
&lt;p&gt;No acaba la conversa més àmplia sobre govern. Fa una cosa més pràctica: fa que sigui molt més difícil pretendre que el govern hauria de ser la tasca de neteja d&amp;rsquo;un altre més tard.&lt;/p&gt;
&lt;p&gt;I això és un progrés real.&lt;/p&gt;
&lt;p&gt;Publicació original: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>