Citat:
Anledningen till att man har lokala MCP-servrar är ju för att kontrollera vad agenterna har tillgång till. Där ligger dina certifikat, API-nycklar, inloggningsuppgifter etc.
Globala MCP-servrar kan inte ha något sådant och jag har svårt att se att många tjänster skulle vara villiga att erbjuda helt fri access för vad som essentiellt är robotar.
Globala MCP-servrar kan inte ha något sådant och jag har svårt att se att många tjänster skulle vara villiga att erbjuda helt fri access för vad som essentiellt är robotar.
Autentisering via OAuth 2.0 inbyggt i MCP-servrar har ju funnits ett tag nu, likaså on-behalf-of-tokens där AI-agenten gör saker för användarens räkning med tydligt audit trail. Vad mer skulle behövas för att identifiera vem som är utföraren samt dess access tänker du? Dessutom går ju utvecklingen oerhört snabbt inom området utöver det med massa nya saker på horisonten kommande två åren.
Citat:
MCP som koncept består ju av flera delar, där protokollet är en vital del. Sen består hela ekosystemet runt protokollet av klienten, servern, MCP-appar, MCP-gateways, CIMD, on-behalf-of tokens, HITL med mera som självklart har en del i diskussionen om man pratar framtiden. På samma sätt som om man pratade om nyttan med ett REST-API, HTTP mm år 2000 så handlar ju ämnet inte om vad akronymen i sig gör, utan möjligheterna som öppnas upp.