Interfacecontract
MCP, met een plafond
Let op de permissie en het log. Het logo op het protocol is het minst interessante deel.
MCP, het Model Context Protocol, is een contract voor hoe een taalmodel tools aanroept: wat het mag zien, wat het mag wijzigen, en hoe elke aanroep wordt vastgelegd. Behandel een MCP-server als een API met productiegegevens. Zonder plafond heb je geen integratie. Je hebt een gat in de repository. De weigerlijst is de override-doctrine: uitgeven, spreken namens het bedrijf, productie wijzigen, een oordeel sluiten dat jij nog bezit.
Override-doctrine
Wat de agent nooit mag doen
Het charter zegt wat de agent doet. De doctrine zegt wat hij moet weigeren. Schrijf het voordat de eerste tool kan verzenden, betalen of wissen. Een benoemde mens in de lus is geen vervanging als de onomkeerbare daad al is gebeurd.
- 01
Uitgeven
Geen uitgave boven een geschreven plafond. Een tool die kan betalen zonder cap is een junior met root.
- 02
Spreken
Niet spreken namens het bedrijf. Uitgaande mail, posts en klanteracties blijven achter een benoemd persoon.
- 03
Productie wijzigen
Geen productiedata wijzigen, deployen of wissen zonder poort. Educatieve MCP-servers zijn geen productiecatalogus.
- 04
Oordeel sluiten
Geen oordeel sluiten dat de founder nog bezit. HITL zonder weigerlijst komt ná de uitgave.
Connector-checklist
Drie reads op elke server
Authenticatie is optioneel in het protocol. Least privilege is dat nooit. Een nette server zonder charter blijft een gat met mooier leidingwerk.
- 01
Zichtbaarheid
Wat mag het model zien? Bestanden, mail, geld, klantdossiers. Kun je het niet benoemen, dan is het geen contract.
- 02
Mutatie
Wat mag het wijzigen? Ongedocumenteerde schrijfpaden zijn de fout. Geen anonieme tools.
- 03
Het log
Hoe wordt elke aanroep vastgelegd? Als het log maandag niet leesbaar is, heeft het weekend al uitgegeven.