Каждую неделю появляется новый пост, в котором рекомендуются сервер MCP, навык Клода или какой-нибудь плагин агента, который вам следует установить прямо сейчас. Скриншот результата, строка о том, как это изменило их рабочий процесс и стало спасением жизни. Никогда не...
Каждую неделю появляется новый пост, в котором рекомендуются сервер MCP, навык Клода или какой-нибудь плагин агента, который вам следует установить прямо сейчас. Скриншот результата, строка о том, как это изменило их рабочий процесс и стало спасением жизни. Ни слова о том, к чему на самом деле имеет доступ эта вещь, кто ее написал или что произойдет, если она окажется вредоносной.
Мы провели почти последнее десятилетие, изучая этот урок на собственном горьком опыте с помощью npm. Опечатанные пакеты, скомпрометированные учетные записи сопровождающих, постустановочные сценарии, незаметно извлекающие переменные среды. Мы стали лучше в этом: файлы блокировки, аудит npm, сканирование зависимостей в CI, актуальные политики в отношении того, что утверждается.
Затем появились инструменты искусственного интеллекта, и вся эта дисциплина испарилась.
Культура «сначала установи, никогда не спрашивай»
Посмотрите, как на самом деле даются эти рекомендации. «Установите этот сервер MCP, он позволит Клоду читать ваш Slack». Круто, а какие разрешения он запрашивает? Никто не говорит. Кто его поддерживает? Непонятно. Код вообще общедоступен? Иногда нет.
Сравните это с тем, как бы вы отреагировали, если бы коллега сказал: «Просто запустите этот сценарий оболочки, который я нашел в Твиттере, и он настроит вашу среду разработки». Вы бы не стали делать это вслепую. Но npx some-mcp-server вставляется в терминал с Wi-Fi.