𝗧𝗵𝗲 𝗠𝗖𝗣 𝗚𝗮𝘁𝗲𝘄𝗮𝘆 𝗣𝗮𝘁𝘁𝗲𝗿𝗻: ૧૩,૦૦૦+ સર્વર્સનું સંચાલન
MCP ઇકોસિસ્ટમમાં ૧૩,૦૦૦ સર્વર્સ અને દર મહિને ૯૭ મિલિયન ડાઉનલોડ્સ છે. આ સ્કેલ એક વિશાળ એટેક સરફેસ (attack surface) બનાવે છે.
જો તમારા AI એજન્ટ પાસે ૪૭ સર્વર્સનો એક્સેસ હોય પરંતુ તેને માત્ર ત્રણની જ જરૂર હોય, તો તમારી પાસે એક સમસ્યા છે. મોટાભાગના લોકો કાં તો એજન્ટ્સને બધું જ એક્સેસ આપી દે છે અથવા કડક હાર્ડકોડેડ લિસ્ટનો ઉપયોગ કરે છે. પ્રોડક્શનમાં આ બંને પદ્ધતિઓ નિષ્ફળ જાય છે.
એક સમર્પિત MCP ગેટવે તમારા એજન્ટ અને સર્વર્સ વચ્ચે રિવર્સ પ્રોક્સી (reverse proxy) તરીકે કામ કરે છે. તે ત્રણ મુખ્ય કાર્યો સંભાળે છે:
• સર્વર ડિસ્કવરી: તે કયા સર્વર્સ અસ્તિત્વમાં છે અને તેઓ કયા ટૂલ્સ ઓફર કરે છે તેનો ટ્રેક રાખે છે. • રિક્વેસ્ટ રાઉટિંગ: તે નક્કી કરે છે કે કયો ચોક્કસ એજન્ટ કયા સર્વરને કોલ કરી શકે છે. • ઓડિટ લોગિંગ: તે દરેક ટૂલ કોલ, દરેક ટાઇમસ્ટેમ્પ અને દરેક પરિણામને રેકોર્ડ કરે છે.
એજન્ટ ક્યારેય એવા ટૂલ્સ જોતો નથી જેનો ઉપયોગ કરવાની તેને પરવાનગી નથી. ગેટવે પ્રોટોકોલ લેવલ પર એક્સેસને ફિલ્ટર કરે છે. તમે પ્રોમ્પ્ટની જેમ પ્રોટોકોલને જેલબ્રેક કરી શકતા નથી.
આ અભિગમ અનેક ગંભીર સમસ્યાઓનું નિરાકરણ લાવે છે:
- બ્લાસ્ટ રેડિયસ (Blast radius): તમે લઘુત્તમ-પ્રિવિલેજ (least-privilege) લાગુ કરો છો. જો કોઈ એજન્ટ ખોટું વર્તન કરે, તો તે ફક્ત તેના નિર્દિષ્ટ ટૂલ્સનો જ ઉપયોગ કરી શકે છે.
- ઓડિટ ટ્રેલ્સ: તમને દરેક ક્રિયા માટે સ્ટ્રક્ચર્ડ લોગ્સ મળે છે. આ ડિબગિંગ અને ખર્ચના ટ્રેકિંગમાં મદદ કરે છે.
- ટૂલ ડ્રિફ્ટ (Tool drift): ઇકોસિસ્ટમમાં નવા સર્વર્સને તમારા એજન્ટ્સનો એક્સેસ આપમેળે મળતો નથી. તમારે પહેલા તેમને રજિસ્ટર કરવા પડશે.
ધ્યાનમાં લેવા જેવા કેટલાક નુકસાન (trade-offs) પણ છે:
- લેટન્સી (Latency): દરેક કોલ નેટવર્ક હોપ (network hop) ઉમેરે છે.
- સિંગલ પોઈન્ટ ઓફ ફેલ્યોર (Single point of failure): જો ગેટવે ડાઉન થઈ જાય, તો તમારા એજન્ટ્સ તમામ ટૂલ એક્સેસ ગુમાવે છે.
- મેનેજમેન્ટ જટિલતા: મોટા સિસ્ટમ્સને સાદા ફાઇલોને બદલે વાસ્તવિક પોલિસી સ્ટોરની જરૂર હોય છે.
MCP ઇકોસિસ્ટમ ઝડપથી વધી રહી છે. સુરક્ષાના પ્રભાવો વાસ્તવિક છે.
આજે જ તમારા પ્રોડક્શન એજન્ટ્સનું ઓડિટ કરો. તેઓ કયા MCP સર્વર્સને એક્સેસ કરી શકે છે તે તપાસો. મોટાભાગના એજન્ટ્સ પાસે તેમની જરૂરિયાત કરતાં વધુ એક્સેસ હોય છે. કડક એલોલિસ્ટ (allowlist) થી શરૂઆત કરો.
વૈકલ્પિક લર્નિંગ કોમ્યુનિટી: https://t.me/GyaanSetuAi