<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/nl/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>nl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/nl/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Agent Governance Toolkit MCP-extensies maken het veilige pad veel eenvoudiger in .NET</title><link>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>De nieuwe Agent Governance Toolkit MCP-extensies voor .NET plaatsen beleidshandhaving, opstartscanning en responssanering direct in de MCP-serverbuilderflow. Dat is precies het secure-by-default-verhaal dat ik wil zien.</description><content:encoded>&lt;p&gt;Een van de grootste problemen in agent-tooling op dit moment is dat het happy path meestal het onveilige pad is.&lt;/p&gt;
&lt;p&gt;Je kunt een MCP-server opzetten. Je kunt snel tools blootstellen. Je kunt de demo laten werken.&lt;/p&gt;
&lt;p&gt;Dan komen daarna direct de ongemakkelijke vragen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;wie mag wat aanroepen?&lt;/li&gt;
&lt;li&gt;wat gebeurt er als tool-metadata kwaadaardig of misleidend is?&lt;/li&gt;
&lt;li&gt;wat als onveilige output rechtstreeks teruggevoerd wordt naar het model?&lt;/li&gt;
&lt;li&gt;hoeveel hiervan is beleid, en hoeveel is gewoon conventie?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Daarom zijn de nieuwe &lt;strong&gt;Agent Governance Toolkit MCP-extensies voor .NET&lt;/strong&gt; belangrijk.&lt;/p&gt;
&lt;p&gt;Ze lossen niet elk beveiligingsprobleem in het agent-ecosysteem op, maar ze doen iets heel belangrijks: ze maken de standaard .NET-builderflow veel makkelijker te verharden.&lt;/p&gt;
&lt;h2 id="de-belangrijkste-zin-in-de-aankondiging"&gt;De belangrijkste zin in de aankondiging&lt;/h2&gt;
&lt;p&gt;De bronpost zegt dat het pakket &amp;ldquo;&lt;strong&gt;one-call governance&lt;/strong&gt;&amp;rdquo; toevoegt aan &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Dat is precies de zin waar ik me op zou richten.&lt;/p&gt;
&lt;p&gt;Want de meeste teams falen niet in het bouwen van agent-governance door gebrek aan bewustzijn. Ze falen omdat het veilige pad meer werk is, meer bekabeling, meer aangepaste code en meer kansen om de opruiming naar later uit te stellen.&lt;/p&gt;
&lt;p&gt;En &amp;ldquo;later&amp;rdquo; is waar risico graag woont.&lt;/p&gt;
&lt;h2 id="waarom-dit-een-goed-net-verhaal-is"&gt;Waarom dit een goed .NET-verhaal is&lt;/h2&gt;
&lt;p&gt;Wat ik hier waardeer, is hoe natuurlijk het pakket in het bestaande buildermodel past.&lt;/p&gt;
&lt;p&gt;In plaats van teams te dwingen tot:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;een sidecar&lt;/li&gt;
&lt;li&gt;een aparte proxy&lt;/li&gt;
&lt;li&gt;een aangepaste wrapper-architectuur&lt;/li&gt;
&lt;li&gt;of een vreemde alternatieve SDK&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;breidt het pakket de officiële C# MCP-builderflow direct uit.&lt;/p&gt;
&lt;p&gt;Dat is belangrijk.&lt;/p&gt;
&lt;p&gt;Als beveiliging architecturale acrobatiek vereist, daalt adoptie direct. Als beveiliging aanvoelt als een normaal onderdeel van het configureren van de server, wordt adoptie veel realistischer.&lt;/p&gt;
&lt;h2 id="het-dreigingsmodel-is-niet-langer-theoretisch"&gt;Het dreigingsmodel is niet langer theoretisch&lt;/h2&gt;
&lt;p&gt;Eén ding dat teams naar mijn mening niet moeten onderschatten, is hoe snel MCP-gerelateerd risico echt wordt in productiesystemen.&lt;/p&gt;
&lt;p&gt;Het bronartikel noemt vragen zoals:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Moet elke geregistreerde tool aanroepbaar zijn door elke agent?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Wat gebeurt er als een tool-beschrijving instructies bevat in de stijl van prompt-injectie?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dat zijn precies de juiste vragen.&lt;/p&gt;
&lt;p&gt;Want zodra tools het uitvoeringsoppervlak voor agents worden, genereert het systeem niet langer alleen tekst. Het neemt beslissingen die beveiligings-, betrouwbaarheids- en governance-gevolgen kunnen hebben.&lt;/p&gt;
&lt;p&gt;Dat verandert de lat.&lt;/p&gt;
&lt;h2 id="wat-het-pakket-goed-doet"&gt;Wat het pakket goed doet&lt;/h2&gt;
&lt;p&gt;De sterkste ontwerpkeuze van de extensie is dat het meerdere beveiligingslagen bundelt in één samenhangende flow:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;opstartscanning voor onveilige tooldefinities&lt;/li&gt;
&lt;li&gt;beleidshandhaving bij uitvoering&lt;/li&gt;
&lt;li&gt;identiteitsbewuste governance&lt;/li&gt;
&lt;li&gt;responssanering voordat content teruggaat naar de client of het model&lt;/li&gt;
&lt;li&gt;audit- en metrics-hooks&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dat is de juiste vorm.&lt;/p&gt;
&lt;p&gt;Niet één grote &amp;ldquo;beveiligingsmodus&amp;rdquo;. Een set specifieke controles die verschillende faalpunten in de levenscyclus dekken.&lt;/p&gt;
&lt;h3 id="opstartscanning-is-belangrijker-dan-veel-teams-beseffen"&gt;Opstartscanning is belangrijker dan veel teams beseffen&lt;/h3&gt;
&lt;p&gt;Ik vind het vooral fijn dat onveilige tool-metadata standaard de opstart kan laten mislukken.&lt;/p&gt;
&lt;p&gt;Dat is een sterk standpunt, en ik denk dat het het juiste is.&lt;/p&gt;
&lt;p&gt;Hoe eerder je een vergiftigde of verdachte tooldefinitie kunt blokkeren, hoe beter. Wachten tot runtime is voor een hele categorie problemen al te laat.&lt;/p&gt;
&lt;h3 id="responssanering-is-ook-een-zeer-praktische-laag"&gt;Responssanering is ook een zeer praktische laag&lt;/h3&gt;
&lt;p&gt;Een ander ondergewaardeerd punt in de aankondiging is de focus op outputsanering.&lt;/p&gt;
&lt;p&gt;Veel teams denken na over gevaarlijke input.&lt;/p&gt;
&lt;p&gt;Minder teams denken zorgvuldig genoeg na over gevaarlijke output die terugkomt van een tool en rechtstreeks in een agent-loop terechtkomt.&lt;/p&gt;
&lt;p&gt;Dat is een makkelijke plek om je vingers aan te branden.&lt;/p&gt;
&lt;h2 id="waar-ik-nog-steeds-zorgvuldig-op-zou-letten"&gt;Waar ik nog steeds zorgvuldig op zou letten&lt;/h2&gt;
&lt;p&gt;Ook al vind ik dit pakket erg goed, ik zou nog steeds op één ding letten: governance-tooling werkt alleen als teams daadwerkelijk zinvol beleid definiëren en onderhouden.&lt;/p&gt;
&lt;p&gt;De extensie maakt het eenvoudiger om het mechanisme aan te sluiten. Dat is geweldig.&lt;/p&gt;
&lt;p&gt;Maar teams moeten nog steeds het lastigere organisatorische werk doen van bepalen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;welke tools toegestaan zijn&lt;/li&gt;
&lt;li&gt;welke agents of identiteiten ze mogen aanroepen&lt;/li&gt;
&lt;li&gt;wat &amp;ldquo;deny by default&amp;rdquo; echt zou moeten betekenen in hun omgeving&lt;/li&gt;
&lt;li&gt;hoe false positives en uitzonderingen worden afgehandeld&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dus ik zou dit pakket behandelen als een sterke handhavingslaag, niet als een vervanging voor architecturaal oordeel.&lt;/p&gt;
&lt;h2 id="mijn-standpunt"&gt;Mijn standpunt&lt;/h2&gt;
&lt;p&gt;Dit is een van de duidelijkste &lt;strong&gt;secure-by-default&lt;/strong&gt; .NET-agent-aankondigingen die ik in een tijd heb gezien.&lt;/p&gt;
&lt;p&gt;Niet omdat het magie belooft, maar omdat het een categorie beveiligingswerk aanpakt die teams waarschijnlijk inconsistent zouden implementeren, en het een schonere, natuurlijkere plek geeft in de builderpijplijn.&lt;/p&gt;
&lt;p&gt;Dat is precies het soort pakket dat ik in dit ecosysteem wil.&lt;/p&gt;
&lt;p&gt;Het beëindigt niet het bredere governance-gesprek. Het doet iets praktischers: het maakt het veel moeilijker om te doen alsof governance de opruimtaak van iemand anders zou moeten zijn, later.&lt;/p&gt;
&lt;p&gt;En dat is echte vooruitgang.&lt;/p&gt;
&lt;p&gt;Oorspronkelijke post: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>