<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/pl/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>pl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/pl/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Rozszerzenia MCP Agent Governance Toolkit Znacznie Ułatwiają Bezpieczną Ścieżkę w .NET</title><link>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>Nowe rozszerzenia MCP Agent Governance Toolkit dla .NET umieszczają egzekwowanie polityk, skanowanie uruchomieniowe i sanityzację odpowiedzi bezpośrednio w przepływie budowania serwera MCP. To dokładnie taka historia secure-by-default, jaką chcę widzieć.</description><content:encoded>&lt;p&gt;Jednym z największych problemów w narzędziach dla agentów w tej chwili jest to, że ścieżka sukcesu jest zwykle ścieżką niebezpieczną.&lt;/p&gt;
&lt;p&gt;Możesz szybko postawić serwer MCP. Możesz szybko udostępnić narzędzia. Możesz sprawić, że demo zadziała.&lt;/p&gt;
&lt;p&gt;Potem pojawiają się niewygodne pytania:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;kto może wywoływać co?&lt;/li&gt;
&lt;li&gt;co się stanie, jeśli metadane narzędzia są złośliwe lub wprowadzające w błąd?&lt;/li&gt;
&lt;li&gt;co, jeśli niebezpieczne dane wyjściowe trafią z powrotem do modelu?&lt;/li&gt;
&lt;li&gt;ile z tego to polityka, a ile tylko konwencja?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dlatego nowe &lt;strong&gt;rozszerzenia MCP Agent Governance Toolkit dla .NET&lt;/strong&gt; mają znaczenie.&lt;/p&gt;
&lt;p&gt;Nie rozwiązują każdego problemu bezpieczeństwa w ekosystemie agentów, ale robią coś bardzo ważnego: sprawiają, że domyślny przepływ budowania w .NET jest znacznie łatwiejszy do zabezpieczenia.&lt;/p&gt;
&lt;h2 id="najważniejsze-zdanie-w-ogłoszeniu"&gt;Najważniejsze zdanie w ogłoszeniu&lt;/h2&gt;
&lt;p&gt;Źródłowy wpis mówi, że pakiet dodaje „&lt;strong&gt;jednoliniowe zarządzanie&lt;/strong&gt;” do &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;To dokładnie to sformułowanie, na którym bym się skupił.&lt;/p&gt;
&lt;p&gt;Ponieważ większość zespołów nie zawodzi przy budowaniu zarządzania agentami z powodu braku świadomości. Zawodzą, ponieważ bezpieczna ścieżka to więcej pracy, więcej okablowania, więcej niestandardowego kodu i więcej okazji do odłożenia porządków na później.&lt;/p&gt;
&lt;p&gt;A „później” to miejsce, gdzie ryzyko uwielbia mieszkać.&lt;/p&gt;
&lt;h2 id="dlaczego-to-jest-dobra-historia-dla-net"&gt;Dlaczego to jest dobra historia dla .NET&lt;/h2&gt;
&lt;p&gt;Podoba mi się tutaj to, jak naturalnie pakiet pasuje do istniejącego modelu budowania.&lt;/p&gt;
&lt;p&gt;Zamiast zmuszać zespoły do:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sidecara&lt;/li&gt;
&lt;li&gt;osobnego proxy&lt;/li&gt;
&lt;li&gt;niestandardowej architektury opakowującej&lt;/li&gt;
&lt;li&gt;lub dziwnego alternatywnego SDK&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;pakiet rozszerza bezpośrednio oficjalny przepływ budowania C# MCP.&lt;/p&gt;
&lt;p&gt;To ma ogromne znaczenie.&lt;/p&gt;
&lt;p&gt;Jeśli bezpieczeństwo wymaga architektonicznych akrobacji, adopcja spada natychmiast. Jeśli bezpieczeństwo wygląda jak normalna część konfigurowania serwera, adopcja staje się znacznie bardziej realistyczna.&lt;/p&gt;
&lt;h2 id="model-zagrożeń-nie-jest-już-teoretyczny"&gt;Model zagrożeń nie jest już teoretyczny&lt;/h2&gt;
&lt;p&gt;Jednej rzeczy zespoły nie powinny lekceważyć: jak szybko ryzyko związane z MCP staje się realne w systemach produkcyjnych.&lt;/p&gt;
&lt;p&gt;Źródłowy artykuł przywołuje pytania takie jak:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;„&lt;strong&gt;Czy każde zarejestrowane narzędzie powinno być wywoływalne przez każdego agenta?&lt;/strong&gt;”&lt;/li&gt;
&lt;li&gt;„&lt;strong&gt;Co się stanie, jeśli opis narzędzia zawiera instrukcje typu prompt injection?&lt;/strong&gt;”&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;To są dokładnie właściwe pytania.&lt;/p&gt;
&lt;p&gt;Ponieważ gdy narzędzia stają się powierzchnią wykonawczą dla agentów, system nie generuje już tylko tekstu. Podejmuje decyzje, które mogą mieć konsekwencje dla bezpieczeństwa, niezawodności i zarządzania.&lt;/p&gt;
&lt;p&gt;To podnosi poprzeczkę.&lt;/p&gt;
&lt;h2 id="co-pakiet-robi-dobrze"&gt;Co pakiet robi dobrze&lt;/h2&gt;
&lt;p&gt;Najmocniejszym wyborem projektowym rozszerzenia jest to, że łączy wiele warstw bezpieczeństwa w jeden spójny przepływ:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;skanowanie uruchomieniowe dla niebezpiecznych definicji narzędzi&lt;/li&gt;
&lt;li&gt;egzekwowanie polityk podczas wykonywania&lt;/li&gt;
&lt;li&gt;zarządzanie z uwzględnieniem tożsamości&lt;/li&gt;
&lt;li&gt;sanityzacja odpowiedzi zanim treść wróci do klienta lub modelu&lt;/li&gt;
&lt;li&gt;haki audytu i metryk&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;To jest właściwy kształt.&lt;/p&gt;
&lt;p&gt;Nie jeden gigantyczny „tryb bezpieczeństwa”. Zestaw konkretnych kontroli pokrywających różne punkty awarii w cyklu życia.&lt;/p&gt;
&lt;h3 id="skanowanie-uruchomieniowe-ma-większe-znaczenie-niż-wiele-zespołów-sądzi"&gt;Skanowanie uruchomieniowe ma większe znaczenie, niż wiele zespołów sądzi&lt;/h3&gt;
&lt;p&gt;Szczególnie podoba mi się, że niebezpieczne metadane narzędzi mogą domyślnie blokować uruchomienie.&lt;/p&gt;
&lt;p&gt;To zdecydowane stanowisko i uważam, że jest słuszne.&lt;/p&gt;
&lt;p&gt;Im wcześniej możesz zablokować podejrzaną lub podejrzliwą definicję narzędzia, tym lepiej. Czekanie do czasu wykonania jest już za późne dla całej klasy problemów.&lt;/p&gt;
&lt;h3 id="sanityzacja-odpowiedzi-to-również-bardzo-praktyczna-warstwa"&gt;Sanityzacja odpowiedzi to również bardzo praktyczna warstwa&lt;/h3&gt;
&lt;p&gt;Innym niedocenianym punktem w ogłoszeniu jest nacisk na sanityzację wyjścia.&lt;/p&gt;
&lt;p&gt;Wiele zespołów myśli o niebezpiecznym wejściu.&lt;/p&gt;
&lt;p&gt;Niewiele myśli wystarczająco uważnie o niebezpiecznym wyjściu pochodzącym z narzędzia i przekazywanym bezpośrednio do pętli agenta.&lt;/p&gt;
&lt;p&gt;To łatwe miejsce, by się poparzyć.&lt;/p&gt;
&lt;h2 id="na-co-wciąż-uważałbym"&gt;Na co wciąż uważałbym&lt;/h2&gt;
&lt;p&gt;Mimo że bardzo lubię ten pakiet, wciąż uważałbym na jedną rzecz: narzędzia do zarządzania działają tylko wtedy, gdy zespoły faktycznie definiują i utrzymują znaczące polityki.&lt;/p&gt;
&lt;p&gt;Rozszerzenie ułatwia podpięcie mechanizmu. To świetnie.&lt;/p&gt;
&lt;p&gt;Ale zespoły wciąż muszą wykonać trudniejszą organizacyjną pracę zdecydowania:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;które narzędzia są dozwolone&lt;/li&gt;
&lt;li&gt;którzy agenci lub tożsamości mogą je wywoływać&lt;/li&gt;
&lt;li&gt;co „odmów domyślnie” naprawdę znaczy w ich środowisku&lt;/li&gt;
&lt;li&gt;jak obsługiwane są fałszywe alarmy i wyjątki&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Traktowałbym więc ten pakiet jako mocną warstwę egzekwowania, a nie zastępstwo dla osądu architektonicznego.&lt;/p&gt;
&lt;h2 id="moje-zdanie"&gt;Moje zdanie&lt;/h2&gt;
&lt;p&gt;To jedno z najjaśniejszych ogłoszeń &lt;strong&gt;secure-by-default&lt;/strong&gt; dla agentów .NET, jakie widziałem od dłuższego czasu.&lt;/p&gt;
&lt;p&gt;Nie dlatego, że obiecuje magię, ale dlatego, że bierze kategorię pracy związanej z bezpieczeństwem, którą zespoły prawdopodobnie implementowałyby niespójnie, i daje jej czystszy, bardziej naturalny dom w potoku budowania.&lt;/p&gt;
&lt;p&gt;To dokładnie taki pakiet, jaki chcę widzieć w tym ekosystemie.&lt;/p&gt;
&lt;p&gt;Nie kończy szerszej rozmowy o zarządzaniu. Robi coś bardziej praktycznego: sprawia, że znacznie trudniej jest udawać, że zarządzanie to czyjś późniejszy obowiązek porządkowy.&lt;/p&gt;
&lt;p&gt;A to jest prawdziwy postęp.&lt;/p&gt;
&lt;p&gt;Oryginalny wpis: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>