Глава 10. От мысли к безопасному действию

Слушать урок

Securing_AI_Agent_Actions

Глава 10 - Tools API and MCP

Глава 10. Tools, API and MCP

Как агент получает действия и почему каждому инструменту нужен контракт

Учебный материал по десятой главе линии Context Engineering. Простым языком: tools, API, MCP, function calling, permissions, approval, logs, verification и stop rules.

Главные мысли главы

  • Инструмент — это не кнопка, а доступ к действию. А действие требует границ.
  • Без инструментов агент только советует (например: "Я бы проверил таблицу"). С инструментами агент действует.
  • Tool — способность агента действовать.
  • Tool Contract — правило, чтобы действие было полезным, проверяемым и безопасным.
  • Безопасный tool = минимальный доступ + понятный контракт + approval на риск + проверка результата.

1. Tool, API и МСР: в чём разница

Эти три термина описывают разные уровни взаимодействия агента с внешним миром:

  • Tool (инструмент): Действие агента (читать, писать, искать, отправлять). Метафора: Руки агента.
  • API (программный интерфейс): Вход во внешний сервис (CRM, база, календарь, почта). Метафора: Двери в чужие системы.
  • MCP (Model Context Protocol): Стандартный способ показать AI-приложению доступные инструменты и данные. Метафора: Способ аккуратно подключить много дверей по понятному стандарту.

Проблема «ключей от всего офиса»

Представьте сотрудника, который умеет рассуждать, но если дать ему ключи от всего офиса без правил, он может:

🔒

Этот материал доступен участникам Клуба. Войдите или оформите доступ, чтобы читать целиком, открывать видео и комментировать.

Войти Вступить / купить доступ