एजेंट टूलिंग में अभी सबसे बड़ी समस्याओं में से एक यह है कि हैप्पी पाथ आमतौर पर असुरक्षित पथ होता है।
आप MCP सर्वर खड़ा कर सकते हैं। आप जल्दी से टूल्स एक्सपोज़ कर सकते हैं। आप डेमो काम करवा सकते हैं।
फिर उसके तुरंत बाद असहज प्रश्न आते हैं:
- किसे क्या कॉल करने की अनुमति है?
- क्या होगा अगर टूल मेटाडेटा दुर्भावनापूर्ण या भ्रामक हो?
- क्या होगा अगर असुरक्षित आउटपुट सीधे मॉडल में वापस प्रवाहित हो?
- इसका कितना हिस्सा पॉलिसी है, और कितना सिर्फ परंपरा?
यही कारण है कि नए Agent Governance Toolkit MCP एक्सटेंशन for .NET मायने रखते हैं।
वे एजेंट इकोसिस्टम की हर सुरक्षा समस्या को हल नहीं करते, लेकिन वे कुछ बहुत महत्वपूर्ण करते हैं: वे डिफ़ॉल्ट .NET बिल्डर फ़्लो को सख्त बनाना बहुत आसान बनाते हैं।
घोषणा में सबसे महत्वपूर्ण वाक्य
स्रोत पोस्ट कहता है कि पैकेज IMcpServerBuilder में “एक-कॉल गवर्नेंस” जोड़ता है।
यह वह सटीक वाक्यांश है जिस पर मैं ध्यान केंद्रित करूंगा।
क्योंकि अधिकांश टीमें जागरूकता की कमी के कारण एजेंट गवर्नेंस बनाने में विफल नहीं हो रही हैं। वे विफल होती हैं क्योंकि सुरक्षित पथ अधिक काम, अधिक वायरिंग, अधिक कस्टम कोड और सफाई को बाद तक टालने के अधिक अवसरों वाला होता है।
और “बाद” वह जगह है जहाँ जोखिम रहना पसंद करता है।
यह एक अच्छी .NET कहानी क्यों है
मुझे यहाँ जो पसंद है वह यह है कि पैकेज मौजूदा बिल्डर मॉडल में कितनी स्वाभाविक रूप से फिट बैठता है।
टीमों को इसमें मजबूर करने के बजाय:
- एक साइडकार
- एक अलग प्रॉक्सी
- एक कस्टम रैपर आर्किटेक्चर
- या एक अजीब वैकल्पिक SDK
…यह सीधे उस बिल्डर में प्लग इन होता है जिसे .NET डेवलपर्स पहले से जानते हैं।
मेरी राय
यह Agent Governance Toolkit MCP एक्सटेंशन का सबसे व्यावहारिक हिस्सा है। यह सुरक्षा को एजेंट विकास के बाद के विचार के बजाय बिल्डर फ़्लो का एक मूल हिस्सा बनाता है। .NET टीमों के लिए जो MCP सर्वर बना रही हैं, यह देखने लायक है।
मूल पोस्ट: Announcing Agent Governance Toolkit MCP Extensions for .NET
