「代理程式就緒」檢查器體悟:盲目探測常誤判安全端點為不就緒
作者構建了一個 agent 就緒檢查器,並分享了在構建過程中學到的關於正確處理 llms.txt、OpenAPI spec 和 MCP endpoint 的經驗。這對構建可被 agent 調用的服務有實質性指導。
• 作者開發了一個 代理程式就緒檢查器,以評估網站是否能被大型語言模型代理程式讀取與呼叫。
• 他從中體悟到,大多數預設路徑探測會 錯誤地將正確配置的安全端點判定為失敗,這與傳統認知大相徑庭。
• 這些盲目探測無法解析網站於 llms.txt 中宣告的 真實規格與 MCP 網址,也未能使用 正確協定 進行通訊。
• >「要求網站為通過探測而削弱安全性是錯誤做法。」
• 檢查器必須解析 llms.txt 並遵循其中宣告的資訊,並使用 正確的通訊協定(例如,針對 MCP 檢查發送不帶 Origin 的 JSON-RPC POST 請求)。
• 一個 協議正確的拒絕 反而是整合成功的證據,而非失敗,且探測應 具備識別身分 以避免被 bot 阻擋。
• 此外,當工具宣告 outputSchema 卻未返回 結構化內容 時,客戶端會拒絕呼叫,而僅讀取 result.content 的簡易測試則無法發現此問題。
• 未來的就緒檢查應著重於 tools/list 的內省與 outputSchema 的 健全性驗證,而非盲目呼叫陌生端點。
來源:r/LLMDevs
閱讀原文 ↗