Everything Wrong with MCP

model context protocol (MCP) har snabbt etablerats som en standard för att integrera tredjepartsdata och verktyg med LLM-drivna chattar och agenter, vilket underlättar anslutning av egna verktyg till assistenter som Claude och ChatGPT. Protokollet förbättrar kontextleverans och agentautonomi, vilket gör det möjligt för assistenter att utföra komplexa, icke-textbaserade åtgärder som att söka i privata dokument eller posta på sociala medier. Artikeln IDEntifierar betydande säkerhetsproblem med MCP, inklusive brister i autentisering, risker med att köra lokal, potentiellt skadlig kod och att servrar ofta litar på indata. UI/UX-begränsningar inkluderar avsaknad av kontroller för verktygsrisk och kostnader, samt att MCP:s design för ostrukturerad text kan vara otillräcklig för komplexa interaktioner som kräver rikare gränssnitt eller visuella garantier. Författaren, trots att vara ett 'MCP-fan', betonar att många av dessa problem inte är unika för MCP men kommer att upplevas via det, och att framtida lösningar sannolikt kommer från smart verktygsdesign snarare än protokolländringar.