Det korte svar
MCP står for Model Context Protocol og er en protokol til at forbinde AI-applikationer med eksterne funktioner og kontekst. Den beskriver en integrationsform, men giver ikke i sig selv tilladelse til at læse data eller udføre forretningshandlinger.
Skeln mellem applikation og tilsluttede muligheder
En AI-applikation kan bruge en MCP-forbindelse til at opdage og anvende funktioner, som en server stiller til rådighed. I protokollen findes blandt andet værktøjer, ressourcer og prompts. De har forskellige roller og bør ikke blandes sammen som én samlet adgang.
For virksomheden er det afgørende, hvilke konkrete handlinger forbindelsen tilbyder. At noget er tilgængeligt via MCP siger ikke, at det passer til jeres brugerroller, datagrænser eller krav til godkendelse.
Eksempel: slå en ordre op uden at kunne ændre den
En integration kan stille et værktøj til rådighed, som finder ordrestatus ud fra en tilladt reference. Et andet værktøj kan måske ændre ordren. De bør vurderes og tildeles hver for sig. En bruger, der må læse status, behøver ikke have adgang til at ændre pris.
Beskriv input, output og mulige fejl for hvert værktøj. Hvis der kræves kundeafgrænsning, skal den håndhæves i integrationen og ikke kun stå i en instruktion til modellen.
| Del | Spørgsmål virksomheden skal afklare |
|---|---|
| Data | Hvilke oplysninger kan læses og af hvem? |
| Værktøj | Hvilken handling kan udføres? |
| Mandat | Hvornår kræves en godkendelse? |
| Historik | Kan handling og resultat spores? |
| Drift | Hvem ejer forbindelsen og ændringerne? |
Bevar kontrollerne omkring værktøjskaldet
Indhold fra dokumenter eller eksterne svar må ikke kunne udvide rettighederne. En model kan foreslå et værktøjskald, men systemet skal stadig kontrollere adgang, input og forretningsregler.
Ved handlinger med effekt i ERP skal gentagelser og ukendt resultat også håndteres. En standardiseret forbindelse fjerner ikke behovet for dubletbeskyttelse. Hvis et kald afbrydes efter oprettelse, skal løsningen kunne afstemme resultatet.
Vurdér MCP ud fra det konkrete integrationsbehov
MCP kan være relevant, når en AI-applikation skal bruge en fælles måde at tilgå flere funktioner på. En direkte API-integration kan være tilstrækkelig i andre tilfælde. Vælg efter opgaven, den eksisterende platform og driftsansvaret.
Bed om en demonstration af både et tilladt opslag og en afvist handling. Undersøg, hvordan nye værktøjer og ændrede beskrivelser bliver godkendt. En forbindelse bør ikke automatisk få større mandat, fordi serveren tilbyder flere funktioner.
Brug det i praksis
Jeres næste skridt
- Beskriv hvert værktøjs input og effekt.
- Adskil læse- og skriveadgang.
- Håndhæv mandat uden for modellens frie valg.
- Test afviste handlinger og gentagne kald.
- Aftal ejerskab ved ændringer i serveren.
Ofte stillede spørgsmål
Er MCP en AI-model?+
Nej. Det er en protokol til integration mellem en AI-applikation og eksterne muligheder.
Gør MCP en integration sikker automatisk?+
Nej. Adgang, validering, godkendelse og drift skal stadig være korrekt implementeret.
Skal alle integrationer bruge MCP?+
Nej. Vælg den integrationsform, som opfylder det konkrete behov og kan drives forsvarligt.
Kilder og faglig baggrund
De praktiske eksempler og tjeklister er udarbejdet til denne guide. Følgende kilder uddyber de angivne faglige begreber.
Protokollens egen beskrivelse af arkitektur og funktioner.
Begreber i guiden
Fra guiden til jeres arbejdsgang
Se hvilke oplysninger, adgange og kontroller der skal afklares, før jeres systemer forbindes.
Brug skabelonen
Saml jeres egne oplysninger i et arbejdsgrundlag, som kan udfyldes og downloades.
Udgivet af Norstream med AI-assisteret udarbejdelse. Eksempler er illustrative, medmindre andet er angivet. Tilpas metoder og kontroller til jeres systemer og faglige ansvar.
Har du en rettelse eller et spørgsmål?