MCP spesifikasyon güncellemesi, altyapı ölçeklendikçe güvenliği nasıl artırır?

Date:

Son olarak MCP spesifikasyon güncellemesi, kurumsal altyapıyı daha sıkı güvenlikle güçlendirerek suni zeka aracılarını pilot aşamadan üretim aşamasına taşıyor.

İlk yılını kutlayan Anthropic’in yarattığı açık kaynaklı proje, bu hafta üretken suni zeka ajanlarının pilot modunda kalmasını elde eden operasyonel baş ağrılarını hedefleyen revize edilmiş bir spesifikasyon yayınladı. Amazon Web Services (AWS), Microsoft ve Google Cloud tarafınca desteklenen güncelleme, uzun soluklu iş akışları ve daha sıkı güvenlik kontrolleri için destek sağlıyor.

Pazar kırılgan ve kişiye hususi entegrasyonlardan uzaklaşıyor. İşletmeler için bu, büyük bir teknik borç ödemeden kurumsal veri depolarını okuyabilen ve yazabilen ajansal suni zekayı devreye alma şansıdır.

MCP ‘geliştirici merakından’ ergonomik altyapıya doğru aşama kaydediyor

Anlatı deneysel söyleşi robotlarından yapısal entegrasyona doğru kaydı. Eylül ayından bu yana kayıt defteri yüzde 407 oranında genişledi ve şu anda neredeyse iki bin sunucuyu barındırıyor.

“Anthropic’in Model Bağlam Protokolünü başlatmasından bir yıl sonrasında MCP, geliştirici merakı Suni zekayı iş ve verilerin yaşamış olduğu sistemlere bağlamanın ergonomik bir yolunu bulmaya çalışıyoruz” diyor Global CTO Satyajith Mundakkal Altıgen yazılımbu son olarak spesifikasyon güncellemesini takiben.

Microsoft, standardı etkili bir halde direkt işletim sistemi katmanına taşıyarak “Windows 11’e mahalli MCP desteği ilave ederek bu değişimin sinyalini esasen verdi.”

Bu yazılım standardizasyonu, agresif bir donanım ölçeğinin büyütülmesiyle beraber gelir. Mundakkal, OpenAI’nin çoklu gigawatt’lık ‘Yıldız Geçidi’ programına atıfta bulunarak “benzeri görülmemiş altyapı inşasına” dikkat çekiyor. “Bunlar suni zeka yeteneklerinin ve bunların bağlı olduğu verilerin hızla ölçeklendiğinin açık sinyalleri” diyor.

MCP, bu devasa informasyon işlem kaynaklarını besleyen tesisattır. Mundakkal’ın belirttiği benzer biçimde: “Suni zeka sadece güvenli bir halde ulaşabildiği veriler kadar iyidir.”

Şimdiye kadar, bir Yüksek Lisans’ın bir veritabanına bağlanması çoğunlukla eşzamanlıydı. Bu, hava durumunu denetim eden bir söyleşi robotu için işe yarar, sadece bir kod tabanını taşırken yada sıhhat hizmetleri kayıtlarını çözümleme ederken başarısız olur.

Yeni ‘Görevler’ özelliği bunu değiştiriyor (SEP-1686). Sunuculara işleri izlemek için standart bir yol sunarak müşterilerin durum için anket yapmasına yada işler ters giderse işleri iptal etmesine olanak tanır. Altyapı geçişini otomatikleştiren operasyon ekipleri, süre aşımı olmadan saatlerce çalışabilen aracılara gerekseme duyar. benzer biçimde devletleri destekliyoruz emek harcama yada girdi_gerekli nihayet temsilci iş akışlarına esneklik getiriyor.

MCP spesifikasyon güncellemesi güvenliği artırıyor

Bilhassa CISO’lar için suni zeka ajanları çoğu zaman devasa ve kontrolsüz bir hücum yüzeyi benzer biçimde görünür. Riskler esasen görülüyor; “Güvenlik araştırmacıları 2025 ortası itibarıyla halka açık internette ortalama 1.800 MCP sunucusunun açığa çıktığını bile buldu”, bu da hususi altyapının benimsenmesinin mühim seviyede daha geniş bulunduğunu ima ediyor.

Mundakkal “Fena yapılmış oldu” diye uyarıyor, “[MCP] entegrasyonun yayılmasına ve daha büyük bir hücum yüzeyine dönüşüyor.”

Bu problemi çözmek için bakımcılar Dinamik İstemci Kaydının (DCR) sıkıntısını ele aldı. Düzeltme, istemcilerin yönetici darboğazını ortadan kaldırmak için kendi kendine yönetilen bir meta veri belgesine işaret eden benzersiz bir kimlik sağlamış olduğu URL tabanlı istemci kaydıdır (SEP-991).

Sonrasında ‘URL Modu Ortaya Çıkarma’ (SEP-1036) var. Mesela ödemeleri işleyen bir sunucunun, kullanıcıyı kimlik detayları için güvenli bir tarayıcı penceresine yönlendirmesine olanak tanır. Aracı hiçbir süre parolayı görmez; yalnız jetonu alır. PCI uyumluluğu açısından münakaşaya açık olmayan temel kimlik bilgilerini yalıtılmış halde meblağ.

Harish Peri, Kıdemli Başkan Yardımcısı Oktabunun “güvenli ve açık bir suni zeka ekosistemi oluşturmak için lüzumlu nezaret ve erişim kontrolünü” sağladığına inanıyor.

MCP altyapısına yönelik spesifikasyon güncellemesinin bir parçası olan bir özellik, bir halde gözden firar etmiştir: ‘Araçlarla Örnekleme’ (SEP-1577). Sunucular eskiden eylemsiz veri toplayıcılardı; artık müşterinin belirteçlerini kullanarak kendi döngülerini çalıştırabilirler. Belgeleri taramak ve bir rapor sentezlemek için alt aracılar üreten bir “araştırma sunucusu” hayal edin. Hususi alan kişi kodu gerekmez; yalnızca mantığı verilere yaklaştırır.

Sadece bu bağlantıların kablolanması yalnızca birinci adımdır. Mayur Upadhyaya, CEO API Bağlamı“MCP’nin benimsenmesinin ilk yılı, kurumsal suni zekanın tekrardan yazmayla değil, açığa çıkarmayla başladığını gösterdi.”

Sadece görünürlük bir sonraki engeldir. Upadhyaya, “Bir sonraki dalga görünürlükle ilgili olacak: işletmelerin MCP emek harcama süresini izlemeleri ve kimlik doğrulama akışlarını tıpkı bugün API’leri izledikleri kadar titizlikle doğrulamaları gerekecek” diye açıklıyor.

MCP’nin yol haritası, hata ayıklama için daha iyi “güvenilirlik ve gözlemlenebilirliği” hedefleyen güncellemelerle bunu yansıtıyor. MCP sunucularına “ayarla ve unut” muamelesi yapıyorsanız problem yaşıyorsunuz anlama gelir. Mundakkal da aynı fikirde ve birinci yıldan alınacak dersin “MCP’yi ilk günden itibaren kuvvetli kimlik, RBAC ve gözlemlenebilirlikle eşleştirmek” bulunduğunu belirtiyor.

Altyapı için MCP’yi benimseyen yıldızlarla dolu sanayi grubu

Bir protokol yalnızca onu kullanan şahıs kadar iyidir. Orijinal spesifikasyonun yayınlanmasından bu yana geçen bir yıl içinde MCP ortalama iki bin sunucuya ulaştı. Microsoft bunu GitHub, Azure ve M365 içinde köprü oluşturmak için kullanıyor. AWS bunu Bedrock’a dönüştürüyor. Google Cloud bunu Gemini genelinde desteklemektedir.

Bu, satıcıya bağlılığı azaltır. MCP için oluşturulmuş bir Postgres konektörü kuramsal olarak Gemini, ChatGPT yada dahili bir Anthropic aracısı üstünde tekrardan yazmaya gerek kalmadan çalışmalıdır.

Üretken suni zekanın “döşem” aşaması tamamlanıyor ve bağlantı mevzusundaki tartışmayı açık standartlar kazanıyor. Teknoloji liderleri, tekrardan yazma yerine görünürlüğe odaklanarak MCP hazırlığı için dahili API’leri denetlemeli ve yeni URL tabanlı kaydın mevcut IAM çerçevelerine uyduğunu doğrulamalıdır.

İzleme protokolleri de derhal oluşturulmalıdır. Son olarak MCP spesifikasyon güncellemesi mevcut altyapıyla geriye dönük olarak uyumludur; yeni özellikler, ajanları düzenlenmiş, görevle ilgili iş akışlarına dahil etmenin ve güvenliği sağlamanın tek yoludur.

Ek olarak bakınız: Çekişmeli öğrenme atılımı, gerçek zamanlı suni zeka güvenliğini mümkün kılıyor

TechEx etkinliklerinin Yapay Zeka ve Büyük Veri Fuarı için Banner.

Sektör liderlerinden suni zeka ve büyük veri hakkında daha çok informasyon edinmek ister misiniz? Çıkış yapmak Yapay Zeka ve Büyük Veri Fuarı Amsterdam, Kaliforniya ve Londra’da gerçekleşiyor. Kapsamlı etkinlik, TechEx ve aşağıdakiler de dahil olmak suretiyle öteki önde gelen teknoloji etkinlikleriyle aynı yerde bulunmaktadır: Siber Güvenlik Fuarı. Tıklamak Burada daha çok informasyon için.

AI News tarafınca desteklenmektedir TechForge Medyası. Yaklaşan öteki kurumsal teknoloji etkinliklerini ve web seminerlerini keşfedin Burada.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Share post:

Popular

More like this
Related

Zcash ‘Bitcoin Standardı’ Yazarından Eleştirilerle Karşı Karşıya

Ekonomist ve yazar Saifedean Ammous, Zcash'i (ZEC) "boktan bir...

XRP Fiyat Tahmini: Hedef 2,22 Dolar – Boğalar Büyük Bir Çıkışı Onaylamak İçin Bu Seviyenin Üzerinde Kapanmalı

XRP, alıcıların yedi gün devam eden sıkı konsolidasyonun peşinden...

Türkmenistan, 2026’dan İtibaren Kripto Faaliyetlerini Yasallaştırdı

Türkmenistan, Cumhurbaşkanı Serdar Berdimuhamedov tarafınca yeni bir yasanın imzalanmasının...