Model Context Protocol

MCP för verksamheter

Model Context Protocol (MCP) håller på att bli standardsättet för AI-applikationer att använda verksamhetssystem. Infört vårdslöst blir det en ny, ostyrd attackyta. Byggt ordentligt blir det det styrda förmågelagret i er AI-plattform.

Vad MCP är

MCP är ett öppet protokoll som kopplar AI-applikationer till externa system. En MCP-server exponerar tre sorters saker: verktyg (handlingar modellen kan anropa), resurser (data den kan läsa) och promptar (återanvändbara instruktioner). En MCP-klient — en assistent, en agent eller en utvecklingsmiljö — hittar och använder dem via ett enhetligt gränssnitt.

För fjärrservrar anger MCP OAuth-baserad behörighet, så åtkomst kan knytas till en verklig användaridentitet i stället för en delad nyckel.

MCP kompletterar API:er — ersätter dem inte

Era API:er är fortfarande kontraktet för data och affärslogik. MCP ligger ovanpå och beskriver förmågorna så att modeller kan förstå och anropa dem. I Cardim Intelligence Stack är MCP lager 3: ovanför dataplattform och API:er, under verktygskatalog, skills och agentloopar.

Så styrs MCP

Behandla varje MCP-server som en produktionsintegration med en ägare.

  • Register — en intern lista över godkända MCP-servrar, ägare, versioner och dataklassning
  • Godkännandelista — klienter får bara ansluta till registrerade servrar och godkända verktyg
  • Avgränsade token — OAuth med minsta behörighet, kortlivade token och användarens identitet
  • Loggning — varje verktygsanrop registreras med anropare, argument och resultat, med maskering av personuppgifter och lagringsregler
  • Ändringskontroll — verktygsbeskrivningar och behörigheter granskas som kod

Säkerhetsrisker att bygga för

MCP ärver riskerna med att låta en modell agera i era system.

  • Promptinjektion — instruktioner gömda i dokument, mejl eller webbsidor som försöker styra modellen
  • Verktygsförgiftning — skadliga eller ändrade verktygsbeskrivningar som lurar modellen till osäkra anrop
  • Överdriven handlingsfrihet — verktyg med fler behörigheter än uppgiften kräver, eller handlingar utan mänskligt godkännande
  • Dataläckage — känslig data som når en modell eller klient som inte borde se den

Så bygger Cardim MCP

Vi bygger MCP-servrar ovanpå era befintliga API:er och dataplattform, integrerade med Entra ID eller er identitetsleverantör, driftsatta via CI/CD, med register, godkända verktyg, avgränsade behörigheter, spårning och utvärdering från dag ett. Högriskhandlingar kräver mänsklig bekräftelse.

Frågor om MCP

Ersätter MCP våra API:er?

Nej. MCP beskriver och exponerar förmågor för AI-applikationer. Affärslogik och datakontrakt ligger kvar i era API:er, som MCP-servrarna anropar.

Är MCP tillräckligt säkert för verksamheter?

Protokollet stöder OAuth-baserad behörighet, men säkerheten avgörs av implementationen: minsta behörighet, godkända servrar och verktyg, loggning och skydd mot promptinjektion och verktygsförgiftning.

Kan vi använda MCP med Microsoft Entra ID?

Ja. Fjärrservrar för MCP kan använda Entra ID som behörighetsserver, så att verktygsanrop körs med den inloggade användarens identitet och behörigheter.

Var ska vi börja?

Välj ett välkänt API med tydligt ägarskap, paketera några läsverktyg i en MCP-server, registrera den, logga varje anrop och utvärdera resultaten innan ni lägger till skrivande handlingar.

Vill ni prata om det?

Berätta var ni står i dag. Vi berättar vad som krävs för att nå produktion.

Starta en dialog