Baza wiedzy

Narzędzia dla agenta AI i protokół MCP

Agent jest tak dobry, jak jego narzędzia i ich opisy. MCP (Model Context Protocol) to standard, który pozwala podłączyć narzędzia jako osobne serwery — bez przepisywania agenta przy każdej nowej integracji.

Opublikowano · Jakub Butryn, Founder · Lead engineer

Czym jest MCP i co daje w praktyce

MCP to protokół, w którym narzędzia żyją w osobnym procesie (serwerze), a agent pyta go o listę narzędzi i wywołuje je po nazwie. Zysk jest organizacyjny: integracja z systemem firmy przestaje być częścią agenta i staje się wymienialnym elementem, który da się rozwijać i testować osobno.

Praktyczny efekt: ten sam agent obsługuje repozytorium, przeglądarkę i bazę wiedzy, bo każde z tych narzędzi to inny serwer MCP. W ZAZA-CODE dodanie serwera to jedna komenda `zaza mcp add`, a agent widzi nowe narzędzia przy następnym starcie.

Ile narzędzi dać agentowi

Każde narzędzie zajmuje miejsce w kontekście (nazwa, opis, schemat parametrów) i zwiększa ryzyko, że model wybierze złe. Przy kilkudziesięciu narzędziach opis samych schematów potrafi zająć znaczącą część okna kontekstu.

Zasada: narzędzia potrzebne do zadania, nie wszystkie dostępne. Warto mieć listę dozwolonych narzędzi na proces i możliwość jej zawężenia jedną komendą — w ZAZA-CODE to `zaza tools allow` / `deny`.

Opis narzędzia decyduje o jakości wyboru

Model nie widzi Twojego kodu, tylko nazwę, opis i schemat. Opis powinien mówić, KIEDY użyć narzędzia i czego nie robi, a nie tylko co robi. Parametry muszą mieć typy i wymagalność — brak `required` to najczęstsza przyczyna wywołań z pustymi argumentami.

Wyniki narzędzi wracają do modelu jako tekst, więc format wyniku też jest częścią projektu. Zwięzły, ustrukturyzowany wynik daje lepsze decyzje niż zrzut całego obiektu JSON.

Narzędzia to uprawnienia — traktuj je jak uprawnienia

Narzędzie do wykonywania poleceń shellowych daje agentowi tyle, ile ma użytkownik. Jeśli treść z internetu, e-maila albo wiadomości od obcej osoby trafia do promptu, to ona może wpłynąć na wybór narzędzia. To nie teoria — to podstawowy wektor ataku na agenty (wstrzyknięcie promptu).

Minimum: allowlista nadawców dla kanałów wejściowych, nasłuch lokalny zamiast publicznego dla webhooków, wymagany sekret przy każdym zewnętrznym wywołaniu i osobne potwierdzenie dla operacji nieodwracalnych.

Najczęstsze pytania

Czym jest MCP w kontekście agentów AI?

Model Context Protocol to standard, w którym narzędzia działają jako osobne serwery. Agent pyta serwer o listę narzędzi i wywołuje je po nazwie, więc nową integrację dodaje się bez zmiany kodu agenta.

Ile narzędzi powinien mieć agent AI?

Tylko te potrzebne do zadania. Każde narzędzie zajmuje miejsce w kontekście i zwiększa ryzyko złego wyboru; przy kilkudziesięciu narzędziach same schematy zużywają znaczną część okna kontekstu.

Omów swój przypadek — konsultacja bezpłatna Telegram @sotius