aiminute. ← Alle KI-News
Werkzeuge AI Minute Newsroom 2026-08-23

Der Standard, der KI an Ihre Werkzeuge anschließt, wurde für einen Menschen gebaut, der auf „Erlauben“ klickt. Sein neuer Fahrplan räumt ein: Der Aufrufer ist inzwischen eine Maschine.

Der Standard, der KI an Ihre Werkzeuge anschließt, wurde für einen Menschen gebaut, der auf „Erlauben“ klickt. Sein neuer Fahrplan räumt ein: Der Aufrufer ist inzwischen eine Maschine.

Das Model Context Protocol — der offene Standard, der bei Anthropic begann und heute von der Agentic AI Foundation unter dem Dach der Linux Foundation verwaltet wird und Assistenten erlaubt, externe Werkzeuge aufzurufen — hat am 22. August einen neuen Fahrplan veröffentlicht. Der deutlichste Abschnitt betrifft Identität. Das Autorisierungsmodell von MCP, schreiben die Maintainer, setze einen Menschen vor einem Browser im Moment der Zustimmung voraus, während der Aufrufer zunehmend eine Cloud-Arbeitslast mit eigener Identität sei, ein Programm, das für einen abwesenden Nutzer handelt, oder ein Agent, der Unteragenten erzeugt, die weniger Rechte haben sollten als er selbst. Heutige Server, so das Dokument, stützten sich auf hineinkopierte API-Schlüssel und langlebige Refresh-Tokens. Eine neue Arbeitsgruppe „Agent Identity“ formiert sich, um die DPoP-Besitznachweis-Tokens zu finalisieren und Delegation über Workload-Identity-Föderation und den Token-Austausch nach RFC 8693 zu definieren. Vier weitere Prioritäten: ein einziger HTTP-Transport für lokale wie entfernte Server, lokal über stdin und stdout gesprochen; ein Neuentwurf der Rückgabeform von tools/call, die derzeit zwei widersprüchliche Ausgabearten gleichzeitig erlaubt; progressive Discovery, damit ein Client die Werkzeuge eines Servers nach Bedarf kennenlernt, statt den ganzen Katalog zu schlucken; und die Erzeugung der SDKs aus der Spezifikation statt ihrer Pflege von Hand.

Warum es wichtig istFast jede Funktion nach dem Muster „verbinde deinen Assistenten mit deinen Dateien, deiner Datenbank, deinen Tickets“, die im letzten Jahr erschienen ist, läuft über dieses Protokoll — und viele davon sind durch einen Schlüssel gesichert, den jemand in eine Konfigurationsdatei kopiert hat. Das ist erträglich, solange ein Mensch an der Tastatur sitzt, und gefährlich, sobald ein Agent unbeaufsichtigt Unteragenten erzeugt. Ein Fahrplan ist kein ausgelieferter Code, und dieser sagt selbst, dass Prioritäten sich verschieben können. Er ist aber das bislang klarste Eingeständnis der Eigentümer des Standards, dass dessen Sicherheitsmodell die falsche Form hat für das, was bereits darauf gebaut wird.
#Coding#KI-Agenten

✓ Verifiziert · 2 Quellen

WhatsApp X Telegram
In der App lesen — kostenlos, 9 Sprachen

Verwandte Meldungen

Gefragt, wie viele ihrer „Agenten“ eine mehrstufige Aufgabe wirklich unbeaufsichtigt zu Ende bringen, antworteten sieben von zehn Unternehmen: ein Viertel oder weniger
2026-08-23
Ein Suchindex für programmierende Agenten statt für Menschen: 70 Millionen READMEs, Issues und Pull Requests — zum Ausprobieren nicht einmal ein Schlüssel nötig
2026-08-23
Ein Modell mit 27 Milliarden Parametern schlug Opus 4.8 und GPT-5.5 beim Reproduzieren veröffentlichter Arbeiten
2026-08-23
Alibaba trainierte ein Modell an einem Gestell mit 100 echten Handys — es erledigt nun 92 von 100 Aufgaben auf einem echten Gerät
2026-08-23
OpenAI hat den Motor unter Codex verschenkt — und die eigenen Zahlen sagen, der Motor ist mehr wert als das Modell
2026-08-22