aiminute. ← Alle KI-News
Werkzeuge AI Minute Newsroom 2026-08-23

Der Standard, der KI an Ihre Werkzeuge anschließt, wurde für einen Menschen gebaut, der auf „Erlauben“ klickt. Sein neuer Fahrplan räumt ein: Der Aufrufer ist inzwischen eine Maschine.

Der Standard, der KI an Ihre Werkzeuge anschließt, wurde für einen Menschen gebaut, der auf „Erlauben“ klickt. Sein neuer Fahrplan räumt ein: Der Aufrufer ist inzwischen eine Maschine.

Das Model Context Protocol — der offene Standard, der bei Anthropic begann und heute von der Agentic AI Foundation unter dem Dach der Linux Foundation verwaltet wird und Assistenten erlaubt, externe Werkzeuge aufzurufen — hat am 22. August einen neuen Fahrplan veröffentlicht. Der deutlichste Abschnitt betrifft Identität. Das Autorisierungsmodell von MCP, schreiben die Maintainer, setze einen Menschen vor einem Browser im Moment der Zustimmung voraus, während der Aufrufer zunehmend eine Cloud-Arbeitslast mit eigener Identität sei, ein Programm, das für einen abwesenden Nutzer handelt, oder ein Agent, der Unteragenten erzeugt, die weniger Rechte haben sollten als er selbst. Heutige Server, so das Dokument, stützten sich auf hineinkopierte API-Schlüssel und langlebige Refresh-Tokens. Eine neue Arbeitsgruppe „Agent Identity“ formiert sich, um die DPoP-Besitznachweis-Tokens zu finalisieren und Delegation über Workload-Identity-Föderation und den Token-Austausch nach RFC 8693 zu definieren. Vier weitere Prioritäten: ein einziger HTTP-Transport für lokale wie entfernte Server, lokal über stdin und stdout gesprochen; ein Neuentwurf der Rückgabeform von tools/call, die derzeit zwei widersprüchliche Ausgabearten gleichzeitig erlaubt; progressive Discovery, damit ein Client die Werkzeuge eines Servers nach Bedarf kennenlernt, statt den ganzen Katalog zu schlucken; und die Erzeugung der SDKs aus der Spezifikation statt ihrer Pflege von Hand.

Warum es wichtig istFast jede Funktion nach dem Muster „verbinde deinen Assistenten mit deinen Dateien, deiner Datenbank, deinen Tickets“, die im letzten Jahr erschienen ist, läuft über dieses Protokoll — und viele davon sind durch einen Schlüssel gesichert, den jemand in eine Konfigurationsdatei kopiert hat. Das ist erträglich, solange ein Mensch an der Tastatur sitzt, und gefährlich, sobald ein Agent unbeaufsichtigt Unteragenten erzeugt. Ein Fahrplan ist kein ausgelieferter Code, und dieser sagt selbst, dass Prioritäten sich verschieben können. Er ist aber das bislang klarste Eingeständnis der Eigentümer des Standards, dass dessen Sicherheitsmodell die falsche Form hat für das, was bereits darauf gebaut wird.
#Coding#KI-Agenten

✓ Verifiziert · 2 Quellen

WhatsApp X Telegram
In der App lesen — kostenlos, 9 Sprachen

Verwandte Meldungen

Meta und Sierra schlagen eine einzige Anmelderegel für Agenten vor.
2026-10-07
Eine KI entwarf einen offenen Chip für kleine Sprachmodelle.
2026-10-07
OpenAIs neue Schnittstelle wählt in 150 Millisekunden eine Antwort.
2026-10-07
Entwickler halten ein herrenloses Gratismodell für Thinking Machines.
2026-10-06
Mistral gibt sein Modell mit einer Billion Parametern frei.
2026-10-06