roko.fans четверг, 8 октября 2026

Google выпустила MCP Toolbox Java SDK 1.0 и скрыла чувствительные параметры от языковых моделей

В новой версии Java SDK для MCP Toolbox параметр вроде tenant_id больше не попадает в описание инструмента, которое видит языковая модель. Если такой параметр привязан на стороне сервера, SDK сам вырезает его из определения, «чтобы LLM не могла им манипулировать», говорится в блоге Google Cloud.[1]

Объекты:

Google объявила, что MCP Toolbox Java SDK официально достиг версии 1.0. Аутентификацию клиента в ней вынесли в отдельные классы CredentialsProvider и AuthMethods: по словам компании, так проще соблюдать корпоративные требования безопасности. Параметры инструментов теперь поддерживают значения по умолчанию. Google пишет, что это уменьшает объём промптов и делает агентов надёжнее. Ещё одно нововведение касается транспорта: SDK во время работы предупреждает разработчика, если учётные данные вот-вот уйдут по незащищённому HTTP-соединению.[2][3][4][5]

Задачу, которую решает протокол, Google описывает в терминах арифметики. Если у компании N моделей и M источников данных, без общего стандарта ей приходится строить, защищать и поддерживать N×M отдельных интеграций. MCP в блоге компании назван «USB Type-C» для оркестрации ИИ: он отделяет модели от источников данных. Сам протокол придумала не Google. Как напоминает издание The Stack, MCP создала Anthropic, а Google принадлежит другой протокол, A2A.[6][7][8]

SDK Google показывает на демонстрационном примере Cymbal Transit. Агент в нём написан на Spring Boot и LangChain4j и работает с AlloyDB. Эту базу, по словам компании, выбрали потому, что она нативно хранит и реляционные данные, и векторы высокой размерности. MCP Toolbox и агент развёрнуты раздельно и масштабируются на Google Cloud Run независимо друг от друга, что позволяет выдерживать большое число одновременных запросов и вести диалоги с сохранением состояния.[9][10]

Релиз вышел на фоне сообщений об уязвимостях в агентных системах. По данным Ars Technica, за последние пять месяцев Google и ещё четыре организации признали уязвимости, через которые один агент во внутренней сети распространяет вредоносные инструкции другим агентам. Издание описывает технику как особую форму prompt injection: её цель не сама LLM, а конкретный агент, например переводчик или аналитик данных. Независимый исследователь Сайед Анас Мохиуддин проверил агентов Google, JPMorgan Chase, Weaviate, Rapid7, межведомственной цифровой дирекции правительства Франции и федерального правительства США.[11][12][13]

Сами протоколы тоже множатся. Летом вышел ещё один открытый стандарт, Agentic Resource Discovery (ARD). По данным The Stack, его спецификацию писали специалисты Microsoft, Google и Hugging Face, а свой вклад внесли Cisco, Databricks, GitHub, GoDaddy, Nvidia, Salesforce, ServiceNow и Snowflake. Издание насчитывает и другие проекты: ACP от IBM, AGNTCY, стек Agent Network Protocol и AGTP. Последний предлагает увести трафик агентов с HTTP, на который опираются все остальные.[14][15][16]

«Ещё рано, поэтому идёт захват земли: разные организации пытаются застолбить место со своим протоколом», — сказал The Stack главный аналитик Forrester Дэвид Мутер.[17]

Корпоративные платформы тем временем открывают свои данные агентам через MCP. Stack Overflow выпускает MCP-сервер для Stack Internal. Через него компании смогут давать доступ к своим внутренним знаниям инструментам для программирования, среди которых Claude Code, Codex, GitHub Copilot и Gemini CLI. Каждый фрагмент знаний Stack Internal получает показатель доверия. Его рассчитывают по происхождению, актуальности, экспертизе автора, подтверждению из других источников и проверке человеком, а агент по этой оценке решает, полагаться ли на ответ или искать дополнительное подтверждение.[18][19]

Atlassian представила собственный протокол Agentic Multiplayer Protocol (AMP) и назвала его основой совместной работы людей и агентов на своей платформе. В пакет вошёл Teamwork Graph: он индексирует исходный код до уровня функций, символов и классов, и по Bitbucket и GitHub можно искать без клонирования репозитория. Новый режим Rovo Work в Rovo Chat берёт на себя многошаговые задачи под контролем человека и может часами работать в защищённой песочнице. Функция EU AI Inference, по заявлению компании, оставляет обработку запросов только моделям, размещённым в ЕС.[20][21][22][23]

Контроль неперсональных идентичностей Atlassian обещает выпустить «скоро». Аналитик Dickson Research Фрэнк Диксон считает, что главная ценность AMP именно в этой части. «Одной разметки мало, чтобы выделиться. Настоящая ценность может быть в контрольной плоскости идентичности под ней. Atlassian помечает эту часть как „скоро“», — сказал он. Точных сроков компания не назвала.[24][25]

Текст составлен ИИ по материалам ниже и не содержит фактов, которых нет в источниках.

  1. 1 Google Cloud Blog — Announcing MCP Toolbox Java SDK v1.0: Agentic data access for the enterprise ↗ 6 октября, 22:00 · сноски 1, 2, 3, 4, 5, 6, 7, 9, 10
  2. 2 The Stack — The protocol proliferation problem: Making sense of the open agent stack ↗ 2 октября, 10:00 · сноски 8, 14, 15, 16, 17
  3. 3 Ars Technica — MCP for agent-to-agent comms may be the riskiest protocol you've never heard of ↗ 6 октября, 01:26 · сноски 11, 12, 13
  4. 4 InfoWorld — Stack Overflow expands Stack Internal to give AI agents ‘trusted’ enterprise knowledge ↗ 30 сентября, 23:54 · сноски 18, 19 InfoWorld — Atlassian launches AMP to tackle AI code visibility, attribution ↗ вчера, 10:10 · сноски 20, 21, 22, 23, 24, 25

Запись полезная?

Войдите, чтобы ответить

Ring выпустит первый смарт-замок за $249 с ручной подзарядкой севшей батареи