<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/id/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>id</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/id/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Agent Governance Toolkit MCP Extensions Membuat Jalur Aman Jauh Lebih Mudah di .NET</title><link>https://thedotnetblog.com/id/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/id/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>Agent Governance Toolkit MCP extensions untuk .NET menempatkan penegakan kebijakan, pemindaian startup, dan sanitasi respons langsung ke dalam alur builder MCP server. Itulah cerita secure-by-default yang ingin saya lihat.</description><content:encoded>&lt;p&gt;Salah satu masalah terbesar dalam alat agen saat ini adalah bahwa happy path biasanya adalah jalur yang tidak aman.&lt;/p&gt;
&lt;p&gt;Anda dapat membuat MCP server dengan cepat. Anda dapat mengekspos tools dengan cepat. Anda dapat membuat demo berfungsi.&lt;/p&gt;
&lt;p&gt;Kemudian pertanyaan tidak nyaman tiba segera setelah itu:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;siapa yang diizinkan memanggil apa?&lt;/li&gt;
&lt;li&gt;apa yang terjadi jika metadata tool bersifat berbahaya atau menyesatkan?&lt;/li&gt;
&lt;li&gt;bagaimana jika output tidak aman mengalir kembali ke model?&lt;/li&gt;
&lt;li&gt;seberapa banyak ini kebijakan, dan seberapa banyak hanya konvensi?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Itulah mengapa &lt;strong&gt;Agent Governance Toolkit MCP extensions untuk .NET&lt;/strong&gt; itu penting.&lt;/p&gt;
&lt;p&gt;Extensions ini tidak menyelesaikan setiap masalah keamanan di ekosistem agen, tetapi melakukan sesuatu yang sangat penting: mereka membuat alur builder .NET default jauh lebih mudah untuk diperkuat.&lt;/p&gt;
&lt;h2 id="kalimat-paling-penting-dalam-pengumuman-tersebut"&gt;Kalimat paling penting dalam pengumuman tersebut&lt;/h2&gt;
&lt;p&gt;Postingan sumber mengatakan paket ini menambahkan &amp;ldquo;&lt;strong&gt;one-call governance&lt;/strong&gt;&amp;rdquo; ke &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Itulah frasa yang akan saya fokuskan.&lt;/p&gt;
&lt;p&gt;Karena sebagian besar tim tidak gagal membangun tata kelola agen karena kurangnya kesadaran. Mereka gagal karena jalur aman membutuhkan lebih banyak pekerjaan, lebih banyak wiring, lebih banyak kode kustom, dan lebih banyak kesempatan untuk menunda pembersihan sampai nanti.&lt;/p&gt;
&lt;p&gt;Dan &amp;ldquo;nanti&amp;rdquo; adalah tempat risiko suka tinggal.&lt;/p&gt;
&lt;h2 id="mengapa-ini-adalah-cerita-net-yang-baik"&gt;Mengapa ini adalah cerita .NET yang baik&lt;/h2&gt;
&lt;p&gt;Yang saya suka di sini adalah betapa alaminya paket ini cocok dengan model builder yang ada.&lt;/p&gt;
&lt;p&gt;Alih-alih memaksa tim ke:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sidecar&lt;/li&gt;
&lt;li&gt;proxy terpisah&lt;/li&gt;
&lt;li&gt;arsitektur wrapper kustom&lt;/li&gt;
&lt;li&gt;atau SDK alternatif yang aneh&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;paket ini memperluas alur builder MCP C# resmi secara langsung.&lt;/p&gt;
&lt;p&gt;Itu sangat penting.&lt;/p&gt;
&lt;p&gt;Jika keamanan membutuhkan akrobat arsitektural, adopsi turun seketika. Jika keamanan terlihat seperti bagian normal dari konfigurasi server, adopsi menjadi jauh lebih realistis.&lt;/p&gt;
&lt;h2 id="model-ancaman-tidak-lagi-teoretis"&gt;Model ancaman tidak lagi teoretis&lt;/h2&gt;
&lt;p&gt;Satu hal yang saya rasa tim tidak boleh remehkan adalah seberapa cepat risiko terkait MCP menjadi nyata dalam sistem produksi.&lt;/p&gt;
&lt;p&gt;Artikel sumber menyoroti pertanyaan seperti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Haruskah setiap tool yang terdaftar bisa dipanggil oleh setiap agen?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Apa yang terjadi jika deskripsi tool menyertakan instruksi bergaya prompt injection?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Itu adalah pertanyaan yang tepat.&lt;/p&gt;
&lt;p&gt;Karena begitu tools menjadi permukaan eksekusi untuk agen, sistem tidak lagi hanya menghasilkan teks. Sistem membuat keputusan yang dapat memiliki konsekuensi keamanan, keandalan, dan tata kelola.&lt;/p&gt;
&lt;p&gt;Itu mengubah standar.&lt;/p&gt;
&lt;h2 id="apa-yang-dilakukan-paket-ini-dengan-benar"&gt;Apa yang dilakukan paket ini dengan benar&lt;/h2&gt;
&lt;p&gt;Keputusan desain terkuat dari ekstensi ini adalah menggabungkan beberapa lapisan keamanan ke dalam satu alur yang koheren:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;pemindaian startup untuk definisi tool yang tidak aman&lt;/li&gt;
&lt;li&gt;penegakan kebijakan saat eksekusi&lt;/li&gt;
&lt;li&gt;tata kelola yang sadar identitas&lt;/li&gt;
&lt;li&gt;sanitasi respons sebelum konten mengalir kembali ke klien atau model&lt;/li&gt;
&lt;li&gt;hook audit dan metrik&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Itu adalah bentuk yang tepat.&lt;/p&gt;
&lt;p&gt;Bukan satu mode &amp;ldquo;keamanan&amp;rdquo; raksasa. Satu set kontrol spesifik yang mencakup titik kegagalan yang berbeda dalam siklus hidup.&lt;/p&gt;
&lt;h3 id="pemindaian-startup-lebih-penting-dari-yang-disadari-banyak-tim"&gt;Pemindaian startup lebih penting dari yang disadari banyak tim&lt;/h3&gt;
&lt;p&gt;Saya terutama suka bahwa metadata tool yang tidak aman dapat menggagalkan startup secara default.&lt;/p&gt;
&lt;p&gt;Itu adalah opini yang kuat, dan saya pikir itu adalah opini yang benar.&lt;/p&gt;
&lt;p&gt;Semakin awal Anda dapat memblokir definisi tool yang berbahaya atau mencurigakan, semakin baik. Menunggu sampai runtime sudah terlambat untuk seluruh kelas masalah.&lt;/p&gt;
&lt;h3 id="sanitasi-respons-juga-merupakan-lapisan-yang-sangat-praktis"&gt;Sanitasi respons juga merupakan lapisan yang sangat praktis&lt;/h3&gt;
&lt;p&gt;Poin lain yang kurang dihargai dalam pengumuman ini adalah fokus pada sanitasi output.&lt;/p&gt;
&lt;p&gt;Banyak tim memikirkan input berbahaya.&lt;/p&gt;
&lt;p&gt;Lebih sedikit yang berpikir cukup hati-hati tentang output berbahaya yang kembali dari tool dan langsung diberikan ke loop agen.&lt;/p&gt;
&lt;p&gt;Itu adalah tempat yang mudah untuk terbakar.&lt;/p&gt;
&lt;h2 id="apa-yang-masih-akan-saya-awasi-dengan-hati-hati"&gt;Apa yang masih akan saya awasi dengan hati-hati&lt;/h2&gt;
&lt;p&gt;Meskipun saya sangat menyukai paket ini, saya masih akan berhati-hati tentang satu hal: alat tata kelola hanya berfungsi jika tim benar-benar mendefinisikan dan memelihara kebijakan yang berarti.&lt;/p&gt;
&lt;p&gt;Ekstensi memudahkan untuk menghubungkan mekanisme. Itu bagus.&lt;/p&gt;
&lt;p&gt;Tetapi tim masih perlu melakukan pekerjaan organisasi yang lebih sulit untuk memutuskan:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;tools mana yang diizinkan&lt;/li&gt;
&lt;li&gt;agen atau identitas mana yang dapat memanggilnya&lt;/li&gt;
&lt;li&gt;apa arti &amp;ldquo;deny by default&amp;rdquo; sebenarnya di lingkungan mereka&lt;/li&gt;
&lt;li&gt;bagaimana false positive dan pengecualian ditangani&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Jadi saya akan memperlakukan paket ini sebagai lapisan penegakan yang kuat, bukan pengganti penilaian arsitektural.&lt;/p&gt;
&lt;h2 id="pendapat-saya"&gt;Pendapat saya&lt;/h2&gt;
&lt;p&gt;Ini adalah salah satu pengumuman agen &lt;strong&gt;secure-by-default&lt;/strong&gt; .NET paling jelas yang pernah saya lihat.&lt;/p&gt;
&lt;p&gt;Bukan karena menjanjikan sihir, tetapi karena mengambil kategori pekerjaan keamanan yang cenderung diimplementasikan tim secara tidak konsisten dan memberinya rumah yang lebih bersih dan alami di builder pipeline.&lt;/p&gt;
&lt;p&gt;Itulah jenis paket yang saya inginkan di ekosistem ini.&lt;/p&gt;
&lt;p&gt;Ini tidak mengakhiri percakapan tata kelola yang lebih luas. Ini melakukan sesuatu yang lebih praktis: membuatnya jauh lebih sulit untuk berpura-pura bahwa tata kelola adalah tugas pembersihan orang lain nanti.&lt;/p&gt;
&lt;p&gt;Dan itu adalah kemajuan nyata.&lt;/p&gt;
&lt;p&gt;Postingan asli: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>