Interfacecontract

MCP, met een plafond

Let op de permissie en het log. Het logo op het protocol is het minst interessante deel.

MCP, het Model Context Protocol, is een contract voor hoe een taalmodel tools aanroept: wat het mag zien, wat het mag wijzigen, en hoe elke aanroep wordt vastgelegd. Behandel een MCP-server als een API met productiegegevens. Zonder plafond heb je geen integratie. Je hebt een gat in de repository. De weigerlijst is de override-doctrine: uitgeven, spreken namens het bedrijf, productie wijzigen, een oordeel sluiten dat jij nog bezit.

Override-doctrine

Wat de agent nooit mag doen

Het charter zegt wat de agent doet. De doctrine zegt wat hij moet weigeren. Schrijf het voordat de eerste tool kan verzenden, betalen of wissen. Een benoemde mens in de lus is geen vervanging als de onomkeerbare daad al is gebeurd.

  1. 01

    Uitgeven

    Geen uitgave boven een geschreven plafond. Een tool die kan betalen zonder cap is een junior met root.

  2. 02

    Spreken

    Niet spreken namens het bedrijf. Uitgaande mail, posts en klanteracties blijven achter een benoemd persoon.

  3. 03

    Productie wijzigen

    Geen productiedata wijzigen, deployen of wissen zonder poort. Educatieve MCP-servers zijn geen productiecatalogus.

  4. 04

    Oordeel sluiten

    Geen oordeel sluiten dat de founder nog bezit. HITL zonder weigerlijst komt ná de uitgave.

Connector-checklist

Drie reads op elke server

Authenticatie is optioneel in het protocol. Least privilege is dat nooit. Een nette server zonder charter blijft een gat met mooier leidingwerk.

  1. 01

    Zichtbaarheid

    Wat mag het model zien? Bestanden, mail, geld, klantdossiers. Kun je het niet benoemen, dan is het geen contract.

  2. 02

    Mutatie

    Wat mag het wijzigen? Ongedocumenteerde schrijfpaden zijn de fout. Geen anonieme tools.

  3. 03

    Het log

    Hoe wordt elke aanroep vastgelegd? Als het log maandag niet leesbaar is, heeft het weekend al uitgegeven.

Op deze site

Markdown voor LLMs