<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/ru/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ru</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ru/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Расширения Agent Governance Toolkit для MCP значительно упрощают безопасный путь в .NET</title><link>https://thedotnetblog.com/ru/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ru/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>Новые расширения Agent Governance Toolkit для MCP в .NET встраивают применение политик, сканирование при запуске и очистку ответов прямо в поток построения MCP-сервера. Это именно та история безопасности по умолчанию, которую я хочу видеть.</description><content:encoded>&lt;p&gt;Одна из главных проблем в инструментарии агентов сейчас в том, что «счастливый путь» обычно оказывается небезопасным путём.&lt;/p&gt;
&lt;p&gt;Вы можете быстро поднять MCP-сервер. Можете быстро выставить инструменты. Можете заставить демо работать.&lt;/p&gt;
&lt;p&gt;А затем сразу приходят неудобные вопросы:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;кому разрешено вызывать что?&lt;/li&gt;
&lt;li&gt;что произойдёт, если метаданные инструмента вредоносны или вводят в заблуждение?&lt;/li&gt;
&lt;li&gt;что если небезопасный вывод возвращается прямо в модель?&lt;/li&gt;
&lt;li&gt;сколько из этого — политика, а сколько — просто соглашение?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Именно поэтому важны новые &lt;strong&gt;расширения Agent Governance Toolkit для MCP в .NET&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Они не решают все проблемы безопасности в экосистеме агентов, но делают нечто очень важное: значительно упрощают укрепление стандартного потока построения сервера в .NET.&lt;/p&gt;
&lt;h2 id="самое-важное-предложение-в-анонсе"&gt;Самое важное предложение в анонсе&lt;/h2&gt;
&lt;p&gt;В исходном посте сказано, что пакет добавляет «&lt;strong&gt;управление в один вызов&lt;/strong&gt;» (one-call governance) к &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Именно на этой фразе я бы и сосредоточился.&lt;/p&gt;
&lt;p&gt;Потому что большинство команд не проваливают agent governance из-за недостатка осведомлённости. Они проваливают его потому, что безопасный путь требует больше работы, больше подключений, больше кастомного кода и больше возможностей отложить уборку на потом.&lt;/p&gt;
&lt;p&gt;А «потом» — это как раз то место, где любит жить риск.&lt;/p&gt;
&lt;h2 id="почему-это-хорошая-история-для-net"&gt;Почему это хорошая история для .NET&lt;/h2&gt;
&lt;p&gt;Что мне здесь нравится — насколько естественно пакет вписывается в существующую модель builder.&lt;/p&gt;
&lt;p&gt;Вместо того чтобы заставлять команды выбирать:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sidecar&lt;/li&gt;
&lt;li&gt;отдельный прокси&lt;/li&gt;
&lt;li&gt;кастомную архитектуру-обёртку&lt;/li&gt;
&lt;li&gt;или странный альтернативный SDK&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;пакет напрямую расширяет официальный поток построения MCP на C#.&lt;/p&gt;
&lt;p&gt;Это очень важно.&lt;/p&gt;
&lt;p&gt;Если безопасность требует архитектурной акробатики, внедрение падает моментально. Если безопасность выглядит как обычная часть конфигурации сервера, внедрение становится намного реалистичнее.&lt;/p&gt;
&lt;h2 id="модель-угроз-больше-не-теоретическая"&gt;Модель угроз больше не теоретическая&lt;/h2&gt;
&lt;p&gt;Одна вещь, которую, по-моему, командам не стоит недооценивать — насколько быстро риски, связанные с MCP, становятся реальными в продакшн-системах.&lt;/p&gt;
&lt;p&gt;В исходной статье задаются такие вопросы:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;«&lt;strong&gt;Должен ли каждый зарегистрированный инструмент быть доступен любому агенту?&lt;/strong&gt;»&lt;/li&gt;
&lt;li&gt;«&lt;strong&gt;Что произойдёт, если описание инструмента содержит инструкции в стиле prompt injection?&lt;/strong&gt;»&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Это как раз правильные вопросы.&lt;/p&gt;
&lt;p&gt;Потому что как только инструменты становятся поверхностью исполнения для агентов, система перестаёт просто генерировать текст. Она начинает принимать решения, которые могут иметь последствия для безопасности, надёжности и управления.&lt;/p&gt;
&lt;p&gt;Это меняет планку требований.&lt;/p&gt;
&lt;h2 id="что-пакет-делает-правильно"&gt;Что пакет делает правильно&lt;/h2&gt;
&lt;p&gt;Самое сильное архитектурное решение этого расширения — объединение нескольких уровней безопасности в единый согласованный поток:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;сканирование при запуске на предмет небезопасных определений инструментов&lt;/li&gt;
&lt;li&gt;применение политик при выполнении&lt;/li&gt;
&lt;li&gt;управление с учётом идентичности (identity-aware governance)&lt;/li&gt;
&lt;li&gt;очистка ответов перед тем, как контент вернётся клиенту или модели&lt;/li&gt;
&lt;li&gt;хуки для аудита и метрик&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Это правильная форма.&lt;/p&gt;
&lt;p&gt;Не один гигантский «режим безопасности». Набор конкретных контролей, покрывающих разные точки отказа в жизненном цикле.&lt;/p&gt;
&lt;h3 id="сканирование-при-запуске-важнее-чем-многие-команды-думают"&gt;Сканирование при запуске важнее, чем многие команды думают&lt;/h3&gt;
&lt;p&gt;Мне особенно нравится, что небезопасные метаданные инструмента могут по умолчанию приводить к сбою запуска.&lt;/p&gt;
&lt;p&gt;Это сильная позиция, и я считаю её правильной.&lt;/p&gt;
&lt;p&gt;Чем раньше вы можете заблокировать отравленное или подозрительное определение инструмента, тем лучше. Ждать до момента выполнения — уже слишком поздно для целого класса проблем.&lt;/p&gt;
&lt;h3 id="очистка-ответов--тоже-очень-практичный-уровень"&gt;Очистка ответов — тоже очень практичный уровень&lt;/h3&gt;
&lt;p&gt;Ещё один недооценённый момент в анонсе — акцент на очистке вывода.&lt;/p&gt;
&lt;p&gt;Многие команды думают об опасном вводе.&lt;/p&gt;
&lt;p&gt;Меньше кто достаточно тщательно думает об опасном выводе, возвращающемся от инструмента и попадающем прямо в цикл агента.&lt;/p&gt;
&lt;p&gt;Это лёгкое место, чтобы обжечься.&lt;/p&gt;
&lt;h2 id="за-чем-я-бы-всё-равно-внимательно-следил"&gt;За чем я бы всё равно внимательно следил&lt;/h2&gt;
&lt;p&gt;Даже несмотря на то, что мне очень нравится этот пакет, я бы всё равно был осторожен в одном: инструменты governance работают только тогда, когда команды действительно определяют и поддерживают осмысленные политики.&lt;/p&gt;
&lt;p&gt;Расширение упрощает подключение самого механизма. Это прекрасно.&lt;/p&gt;
&lt;p&gt;Но командам всё ещё нужно выполнять более сложную организационную работу, определяя:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;какие инструменты разрешены&lt;/li&gt;
&lt;li&gt;какие агенты или identity могут их вызывать&lt;/li&gt;
&lt;li&gt;что на самом деле должно означать «запрет по умолчанию» в их окружении&lt;/li&gt;
&lt;li&gt;как обрабатывать ложные срабатывания и исключения&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Поэтому я бы рассматривал этот пакет как сильный уровень принуждения (enforcement), а не как замену архитектурному суждению.&lt;/p&gt;
&lt;h2 id="моё-мнение"&gt;Моё мнение&lt;/h2&gt;
&lt;p&gt;Это один из самых чётких анонсов &lt;strong&gt;безопасности по умолчанию&lt;/strong&gt; для агентов в .NET, которые я видел за последнее время.&lt;/p&gt;
&lt;p&gt;Не потому, что он обещает магию, а потому, что берёт категорию работы по безопасности, которую команды, скорее всего, реализовывали бы непоследовательно, и даёт ей более чистый, естественный дом в пайплайне builder.&lt;/p&gt;
&lt;p&gt;Именно такой пакет я хочу видеть в этой экосистеме.&lt;/p&gt;
&lt;p&gt;Он не завершает более широкий разговор о governance. Он делает нечто более практичное: значительно усложняет притворяться, что governance — это чья-то чужая уборка на потом.&lt;/p&gt;
&lt;p&gt;И это реальный прогресс.&lt;/p&gt;
&lt;p&gt;Оригинальный пост: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>