Успешный MCP-вызов ещё не означает успешный процесс
14 сентября исследователи описали восемь сбоев на границе агента и инструмента. Например: платёж прошёл, подтверждение потерялось, агент повторил запрос — и заплатил дважды. Или отменённая ветка процесса оставила бронь, письмо либо другой внешний эффект.
Авторы изучили описания 98 291 инструмента из официального реестра MCP. Стандартные признаки readOnly, destructive, idempotent и openWorld встречаются часто, но не передают данные, нужные для надёжного процесса:
🔘 ключ идемпотентности;
🔘 способ проверить итог зависшего вызова;
🔘 операцию компенсации;
🔘 предварительное выполнение без внешнего эффекта;
🔘 правила параллельного изменения общего ресурса.
Для тебя вывод: повторные попытки, контрольные точки и откаты внутри агента не обеспечивают целостность внешнего мира. Нужен отдельный транзакционный контракт инструмента: идентификатор логической операции, проверяемый статус, описание компенсации, временная фиксация результата и правила конкурентного доступа.
Ограничение: исследователи анализировали объявления доступных удалённых инструментов, но не вызывали их. Реализации могут иметь дополнительные гарантии, которые просто не видны через MCP.
Пруфы:
🔘исследование от 14 сентября 2026 года
🔘код и данные проверки MCP
#mcp #aiagents #toolcalling #transactions #distributedsystems #agentreliability
@data_engi
Post #1353
157