Запросы на подтверждение работы плагинов Copilot: почему чтение происходит незаметно, а запись тр...
Kandi Brian
0:00 / 0:00
Запросы на подтверждение работы плагинов Copilot: почему чтение происходит незаметно, а запись тр...
8 просмотров · 5 ч назад
Kandi Brian
602 подписчика
8 просмотров · 5 ч назад
Microsoft 365 Copilot запрашивает разрешения по-разному для каждого вызова плагина. После того, как пользователь разрешит плагин один раз, операции, которые только извлекают данные, выполняются без запроса, в то время как операции, которые изменяют данные, запрашивают разрешение каждый раз и отображают точные отправляемые данные.
В этом видео рассматривается, как работает эта модель подтверждения для плагинов MCP и API в декларативных агентах, почему она была разработана с учетом проблемы усталости от согласия, и три параметра, которые разработчики используют для ее изменения: x-openai-isConsequential в описании OpenAPI, readOnlyHint в ответе tools/list сервера MCP и объект подтверждения в манифесте плагина. В нем сравниваются закрепленные инструменты с динамическим обнаружением инструментов, а затем рассматриваются пять мест, где модель дает сбой: чтение, передающее данные через параметры (с EchoLeak, CVE-2025-32711, в качестве реального примера), самообъявленные метки, поверхности инструментов, которые изменяются во время выполнения, текст запроса, написанный разработчиком, и усталость, которая заставляет разработчиков удалять запросы на запись.
В заключение приводятся правила для разработчиков плагинов, шаги администрирования в центре администрирования Microsoft 365 и журнале аудита Purview, рекомендации для пользователей, утверждающих запросы на запись, и алгоритм классификации каждой операции, которую может вызвать агент.
Источники: Microsoft Learn, Запросы подтверждения для плагинов MCP и API для Microsoft 365 Copilot; Microsoft Learn, Плагины MCP и API для декларативных агентов; Microsoft Learn, Динамическое обнаружение инструментов для плагинов MCP в Microsoft 365 Copilot; Спецификация протокола контекста модели, инструменты и ToolAnnotations; OpenAI, Заметки о действиях GPT в производственной среде; Раскрытие информации Aim Security об уязвимости CVE-2025-32711.
#Microsoft365 #Copilot #AISecurity #MCP #CyberSecurity