cMCP (Certified Model Context Protocol) — это расширение стандартного протокола MCP, добавляющее механизм криптографической подписи для вызовов инструментов. Решение позволяет внешним системам или пользователям отклонять запросы агента, получая взамен подписанную квитанцию. Это обеспечивает прозрачность действий ИИ и создает надежный след аудита для агентных систем, работающих с критическими операциями.
В основе cMCP лежит концепция «подтвержденного выполнения». Когда агент инициирует вызов функции, протокол требует явного подтверждения или отказа, фиксируя результат в виде цифровой подписи. Такой подход решает проблему «черного ящика» в агентных цепочках, где действия модели часто остаются неконтролируемыми до момента завершения задачи. Инструмент ориентирован на разработчиков, внедряющих ИИ-агентов в бизнес-процессы, требующие строгой отчетности и безопасности.
Использование cMCP позволяет интегрировать проверку прав доступа непосредственно в жизненный цикл вызова инструмента. Это упрощает отладку сложных агентных систем и помогает предотвратить несанкционированные действия, предоставляя доказательную базу для каждого шага взаимодействия между моделью и внешней средой.
Ключевые факты
- cMCP расширяет стандарт Model Context Protocol (MCP) для обеспечения верифицируемости действий агентов.
- Система генерирует криптографически подписанные квитанции (receipts) для каждого отклоненного или выполненного вызова инструмента.
- Протокол направлен на создание прозрачного аудиторского следа в агентных архитектурах.
- Инструмент доступен в виде open-source решения для интеграции в существующие агентные фреймворки.