Det korte svar

MCP står for Model Context Protocol og er en protokol til at forbinde AI-applikationer med eksterne funktioner og kontekst. Den beskriver en integrationsform, men giver ikke i sig selv tilladelse til at læse data eller udføre forretningshandlinger.

Skeln mellem applikation og tilsluttede muligheder

En AI-applikation kan bruge en MCP-forbindelse til at opdage og anvende funktioner, som en server stiller til rådighed. I protokollen findes blandt andet værktøjer, ressourcer og prompts. De har forskellige roller og bør ikke blandes sammen som én samlet adgang.

For virksomheden er det afgørende, hvilke konkrete handlinger forbindelsen tilbyder. At noget er tilgængeligt via MCP siger ikke, at det passer til jeres brugerroller, datagrænser eller krav til godkendelse.

Eksempel: slå en ordre op uden at kunne ændre den

En integration kan stille et værktøj til rådighed, som finder ordrestatus ud fra en tilladt reference. Et andet værktøj kan måske ændre ordren. De bør vurderes og tildeles hver for sig. En bruger, der må læse status, behøver ikke have adgang til at ændre pris.

Beskriv input, output og mulige fejl for hvert værktøj. Hvis der kræves kundeafgrænsning, skal den håndhæves i integrationen og ikke kun stå i en instruktion til modellen.

Eksempel: slå en ordre op uden at kunne ændre den
DelSpørgsmål virksomheden skal afklare
DataHvilke oplysninger kan læses og af hvem?
VærktøjHvilken handling kan udføres?
MandatHvornår kræves en godkendelse?
HistorikKan handling og resultat spores?
DriftHvem ejer forbindelsen og ændringerne?

Bevar kontrollerne omkring værktøjskaldet

Indhold fra dokumenter eller eksterne svar må ikke kunne udvide rettighederne. En model kan foreslå et værktøjskald, men systemet skal stadig kontrollere adgang, input og forretningsregler.

Ved handlinger med effekt i ERP skal gentagelser og ukendt resultat også håndteres. En standardiseret forbindelse fjerner ikke behovet for dubletbeskyttelse. Hvis et kald afbrydes efter oprettelse, skal løsningen kunne afstemme resultatet.

Vurdér MCP ud fra det konkrete integrationsbehov

MCP kan være relevant, når en AI-applikation skal bruge en fælles måde at tilgå flere funktioner på. En direkte API-integration kan være tilstrækkelig i andre tilfælde. Vælg efter opgaven, den eksisterende platform og driftsansvaret.

Bed om en demonstration af både et tilladt opslag og en afvist handling. Undersøg, hvordan nye værktøjer og ændrede beskrivelser bliver godkendt. En forbindelse bør ikke automatisk få større mandat, fordi serveren tilbyder flere funktioner.

Brug det i praksis

Jeres næste skridt

  1. Beskriv hvert værktøjs input og effekt.
  2. Adskil læse- og skriveadgang.
  3. Håndhæv mandat uden for modellens frie valg.
  4. Test afviste handlinger og gentagne kald.
  5. Aftal ejerskab ved ændringer i serveren.

Ofte stillede spørgsmål

Er MCP en AI-model?+

Nej. Det er en protokol til integration mellem en AI-applikation og eksterne muligheder.

Gør MCP en integration sikker automatisk?+

Nej. Adgang, validering, godkendelse og drift skal stadig være korrekt implementeret.

Skal alle integrationer bruge MCP?+

Nej. Vælg den integrationsform, som opfylder det konkrete behov og kan drives forsvarligt.

Kilder og faglig baggrund

De praktiske eksempler og tjeklister er udarbejdet til denne guide. Følgende kilder uddyber de angivne faglige begreber.

Model Context Protocol: arkitektur (åbner i ny fane)

Protokollens egen beskrivelse af arkitektur og funktioner.

Begreber i guiden

AI-agentAPIMCP

Fra guiden til jeres arbejdsgang

Se hvilke oplysninger, adgange og kontroller der skal afklares, før jeres systemer forbindes.

AI-integration til ERP, økonomi og e-mail

Brug skabelonen

Saml jeres egne oplysninger i et arbejdsgrundlag, som kan udfyldes og downloades.

Åbn den relevante skabelon
Om guiden

Udgivet af Norstream med AI-assisteret udarbejdelse. Eksempler er illustrative, medmindre andet er angivet. Tilpas metoder og kontroller til jeres systemer og faglige ansvar.

Har du en rettelse eller et spørgsmål?