Риски: агентность расширяет поверхность атаки
Подключение LLM к внешним инструментам и данным добавляет к классическим рискам веб-приложений новый класс атак: отравленный контекст, вредоносный инструмент, промпт-инъекция.
OWASP выделяет избыточную агентность (excessive agency) как один из специфических рисков LLM-приложений с доступом к инструментам: модель может выполнить действие шире, чем требовала задача, — удалить данные там, где нужно было только прочитать.
Практическая мера снижения риска: изоляция MCP-серверов по принципу минимальных привилегий и аудит каждого вызова инструмента.





