Оскільки ШІ-агенти переходять від простих чат-ботів до автономних працівників, вони дедалі більше покладаються на Model Context Protocol (MCP) для взаємодії із зовнішніми інструментами та даними. Однак ця можливість має приховану фінансову та продуктивну ціну, яку Okta зараз прагне вирішити.

Розуміння «податку на інструменти» в оркестрації ШІ

Коли ШІ-агент взаємодіє із середовищем через MCP-сервер, кожен окремий виклик моделі вимагає від агента розуміння його доступних можливостей. Для цього система повинна передати весь список схем інструментів, їхніх назв, описів та параметрів у контекст промпту.

Okta визначила це явище як «податок на інструменти» (tool tax). У міру зростання кількості інтегрованих інструментів накладні витрати на промпт зростають експоненціально. Це призводить до значного збільшення споживання токенів, що безпосередньо роздуває операційні витрати та збільшує затримку (latency) на кожному етапі міркування агента. Для розгортань корпоративного масштабу, що керують сотнями інструментів, ці накладні витрати можуть стати основним вузьким місцем як для бюджету, так і для продуктивності.

Вирішення проблеми накладних витрат за допомогою MCP з прив'язкою до ідентичності

Щоб пом'якшити цю неефективність, Okta впроваджує списки інструментів MCP з прив'язкою до ідентичності (identity-scoped). Замість того, щоб передавати кожен доступний інструмент у кожному запиті до моделі, підхід Okta використовує управління ідентифікацією та доступом (IAM) для динамічної фільтрації набору інструментів.

Завдяки впровадженню ідентифікаційного охоплення, MCP-сервер надає лише ті конкретні визначення інструментів, які авторизований користувач або агент має право використовувати. Якщо агент діє від імені молодшого співробітника, він отримує лише підмножину загальної схеми інструментів; якщо він діє від імені адміністратора, він отримує повний набір. Це гарантує, що контекстне вікно моделі не буде перевантажене нерелевантними або несанкціонованими описами інструментів, що ефективно скорочує кількість токенів, необхідних для кожного виклику виведення (inference).

Чому це важливо для екосистеми ШІ

Ця розробка знаменує собою критичний перехід від ШІ, орієнтованого на можливості (capability-centric), до ШІ, орієнтованого на управління (governance-centric). Оскільки розробники переходять до складніших агентних робочих процесів, галузь усвідомлює, що масштабування неможливо досягти шляхом грубої сили промптів (brute-force prompting).

Стратегія Okta вирішує дві найважливіші перешкоди на шляху впровадження ШІ в корпоративному секторі: оптимізацію витрат і безпеку. Прив'язуючи доступ до інструментів до ідентичності, Okta не лише зменшує «податок на інструменти», а й забезпечує дотримання принципу найменших привілеїв на рівні протоколу. Це гарантує, що ШІ-агент не зможе випадково виявити або спробувати викликати чутливу функцію — наприклад, інструмент видалення бази даних — лише тому, що схема цього інструмента була присутня в контексті промпту.

Основні висновки

  • Зменшення витрат токенів: MCP з прив'язкою до ідентичності обмежує схеми інструментів, що надсилаються до LLM, безпосередньо знижуючи «податок на інструменти» та витрати на виведення.
  • Підвищена безпека: Фільтруючи інструменти на основі ідентичності користувача, Okta забезпечує суворий контроль доступу, запобігаючи доступу агентів до несанкціонованих функцій.
  • Масштабовані агентні робочі процеси: Охоплення дозволяє підприємствам розгортати величезні бібліотеки інструментів без лінійного зростання затримки та накладних витрат на промпти, що зазвичай спостерігається у масштабних впровадженнях MCP.

Підсумок: Прив'язуючи доступ до інструментів до ідентичності, Okta усуває надмірне споживання токенів, яке перешкоджало масштабному розгортанню ШІ-агентів, одночасно посилюючи безпеку. Цей крок підштовхує галузь до ШІ, орієнтованого на управління, де витрати, швидкість і контроль доступу вбудовані в протокол, а не додані як надбудова згодом.