Model Context Protocol: बनाने वालों के लिए व्याख्या
एक से ज़्यादा एजेंट बनाने वाली हर टीम वही अडैप्टर दो बार लिखती है: सिस्टम से जुड़ो, बताओ वह क्या कर सकता है, और वे क्षमताएँ मॉडल को उस रूप में दो जो आज का क्लाइंट चाहता है। Model Context Protocol इसी दोहराव को रोकने के लिए है — एजेंट क्लाइंट और टूल सर्वर के बीच इंटरफ़ेस मानकीकृत करके।
यह सचमुच उपयोगी है और उत्साह से संकीर्ण भी। MCP बताता है कि क्षमताएँ कैसे घोषित और बुलाई जाती हैं। यह नहीं बताता कि किसे बुलाने की अनुमति है — और इन दोनों को मिलाना ही सुरक्षा घटनाओं का स्रोत है।
प्रोटोकॉल क्या मानकीकृत करता है#
- खोज: सर्वर क्लाइंट को अपने टूल और संसाधन स्कीमा सहित बताता है।
- आह्वान: क्लाइंट टाइप किए आर्ग्युमेंट से टूल बुलाता है और संरचित नतीजा पाता है।
- संसाधन: केवल-पढ़ने वाली सामग्री जिसे क्लाइंट माँगने पर संदर्भ में लाता है।
- परिवहन: साझा प्रारूप ताकि अलग लोगों के लिखे क्लाइंट और सर्वर आपस में चलें।
जो वह जान-बूझकर नहीं करता#
MCP आपके उपयोगकर्ताओं को प्रमाणित नहीं करता, तय नहीं करता कि कौन कौन-से रिकॉर्ड पढ़ सकता है, और यह भी नहीं कि किसी कार्रवाई को मंज़ूरी चाहिए या नहीं। यह सब आपका है और सर्वर की ओर रहना चाहिए — विनम्रता से अनुमति माँगता क्लाइंट अनुमति-प्रणाली नहीं है। सबसे आम वास्तु-दोष है `run_query` जैसा चौड़ा टूल MCP पर खोल देना और prompt से उम्मीद रखना।
हर MCP टूल को ऐसे देखिए मानो कोई भ्रमित या बहकाया कॉलर उसे सबसे बुरे संभव आर्ग्युमेंट से बुलाएगा।
आज कहाँ फ़ायदा है#
| स्थिति | MCP का मूल्य |
|---|---|
| एक आंतरिक सिस्टम, कई एजेंट क्लाइंट | ऊँचा — सर्वर एक बार लिखिए |
| स्थानीय संदर्भ पढ़ते डेस्कटॉप असिस्टेंट | ऊँचा — पारिस्थितिकी इसी पर बनी |
| तीन अपने टूल वाला एक एजेंट | कम — सीधा फ़ंक्शन कॉल सरल है |
| आपके नियंत्रण से बाहर तीसरे पक्ष के टूल | मध्यम — सुविधाजनक, पर सर्वर जाँचिए |
सुरक्षित रूप से अपनाने का तरीक़ा#
- सामान्य शक्ति नहीं, संकीर्ण क्षमता लपेटिए: `sql(query)` नहीं, `get_order(id)`।
- अनुमति सर्वर के भीतर, हर कॉल पर और अंतिम उपयोगकर्ता की पहचान से लागू कीजिए।
- छोटी, ईमानदार त्रुटियाँ लौटाइए — `नहीं मिला`, `अनुमति नहीं`।
- हर आह्वान आर्ग्युमेंट और पहचान सहित दर्ज कीजिए; यही आपका ऑडिट ट्रेल है।
- जिन सर्वरों पर निर्भर हैं उन्हें समीक्षित संस्करण पर पिन कीजिए।
आपूर्ति-शृंखला का सवाल#
तीसरे पक्ष का MCP सर्वर वह कोड है जो आपके एजेंट को टूल बताता है और वे आर्ग्युमेंट पाता है जो आपका एजेंट भेजने का निर्णय करता है। टूल विवरण मॉडल के संदर्भ का हिस्सा हैं, इसलिए दुर्भावनापूर्ण या लापरवाह विवरण व्यवहार बदल सकता है। अपनाने से पहले सर्वर पढ़िए और अविश्वसनीय सर्वर संवेदनशील पहुँच वाले क्लाइंट से दूर रखिए।
अक्सर पूछे जाने वाले प्रश्न
क्या एजेंट बनाने के लिए MCP ज़रूरी है?
नहीं। कुछ अपने टूल वाले एक एजेंट के लिए सीधा फ़ंक्शन कॉल सरल है। MCP तब फ़ायदा देता है जब वही क्षमता कई क्लाइंट से चाहिए।
क्या MCP डिफ़ॉल्ट रूप से सुरक्षित है?
यह परिवहन और खोज का मानक है, सुरक्षा मॉडल नहीं। प्रमाणीकरण, उपयोगकर्ता-आधारित अनुमति और मंज़ूरी दरवाज़े आप सर्वर पर लागू करते हैं।
क्या MCP सर्वर इंजेक्शन का रास्ता बन सकते हैं?
हाँ — संदर्भ में जाते टूल विवरण से भी और लौटी सामग्री से भी। सर्वर आउटपुट को अविश्वसनीय मानिए और दायरा संकीर्ण रखिए।
model context protocolmcp क्या हैएजेंट टूल मानकmcp सुरक्षाटूल खोज