Bỏ qua tới nội dung chính
Quay lại tin tức

Okta nhắm mục tiêu chi phí token của tác nhân AI bằng cách giới hạn phạm vi MCP.

AI News· Ryan Daws· 13/8/2026general

Okta cho biết công cụ Model Context Protocol (MCP) có phạm vi nhận dạng có thể giảm chi phí token của tác nhân AI. Mỗi lệnh gọi mô hình do tác nhân AI thực hiện có thể bao gồm lược đồ, tên, mô tả và tham số cho mọi công cụ được máy chủ MCP cung cấp. Okta gọi chi phí nhắc lệnh phát sinh này là "thuế công cụ": các token bị tiêu thụ khi mô hình xem xét các công cụ, bao gồm cả những công cụ mà nó sẽ không bao giờ gọi. Công ty lập luận rằng chi phí này xuất hiện trước khi tác nhân cố gắng gọi một công cụ. Do đó, việc từ chối yêu cầu trái phép sau đó không thể phục hồi các token nhắc lệnh đã tiêu thụ. Giải pháp kiểm soát được Okta đề xuất sẽ lọc danh sách công cụ

Okta cho biết công cụ danh sách công cụ Giao thức Ngữ cảnh Mô hình (MCP) giới hạn theo định danh có thể giảm chi phí token của tác nhân AI. Mỗi lệnh gọi mô hình được thực hiện bởi một tác nhân AI có thể bao gồm lược đồ, tên, mô tả và tham số cho mọi công cụ được hiển thị bởi một máy chủ MCP. Okta gọi chi phí bổ sung cho lời nhắc này là “thuế công cụ”: các token được tiêu thụ khi mô hình xem xét các công cụ, bao gồm cả những công cụ mà nó sẽ không bao giờ gọi. Công ty lập luận rằng chi phí này xuất hiện trước khi tác nhân cố gắng gọi công cụ. Do đó, việc từ chối một yêu cầu không được phép sau đó không thể phục hồi các token lời nhắc đã tiêu thụ. Giải pháp kiểm soát được Okta đề xuất sẽ lọc danh sách các công cụ trước khi chúng đến mô hình, sử dụng các quyền được gán cho định danh của tác nhân và người dùng liên quan. Mô hình nội bộ của Okta cho thấy một số kịch bản cấp quyền đã giảm số lượng công cụ hiển thị hơn 90%. Công ty cho biết chi phí lược đồ công cụ giảm với tỷ lệ tương tự, mặc dù không cung cấp số liệu token hoặc đô la tuyệt đối. Lược đồ công cụ MCP tạo chi phí bổ sung cho lời nhắc trong mỗi lượt Các máy chủ MCP đã trở thành một tuyến đường để kết nối các tác nhân AI với các công cụ và dữ liệu. Okta dẫn chứng các kết nối với Google Workspace, Slack và các máy chủ MCP nội bộ làm ví dụ. Một máy chủ MCP có thể hiển thị một số lượng lớn công cụ, và mô hình nhận được một biểu diễn của mỗi công cụ có sẵn trong lời nhắc của nó trong mỗi lượt. Biểu diễn đó bao gồm một lược đồ. Nó cũng bao gồm tên công cụ, mô tả và các tham số. Okta cho biết chi phí tăng lên khi một máy chủ MCP được sử dụng rộng rãi hiển thị nhiều công cụ. Mỗi người dùng đang hoạt động phải chịu chi phí bổ sung cho lời nhắc bất cứ khi nào tác nhân của họ thực hiện lệnh gọi mô hình. Công ty coi đây là cả vấn đề về số lượng công cụ và vấn đề về số lượng người dùng. Vấn đề này cũng có khía cạnh kiểm soát truy cập. Một tác nhân nhìn thấy các công cụ nằm ngoài phạm vi ủy quyền của mình có thể cố gắng sử dụng chúng. Một cơ chế kiểm soát từ chối lệnh gọi trong thời gian chạy có thể chặn việc thực thi, mặc dù mô hình đã nhận được định nghĩa công cụ và sử dụng token để xử lý nó. Okta lọc công cụ trước khi lời nhắc tác nhân được xây dựng Okta định vị khả năng này trong “kế hoạch chi tiết cho doanh nghiệp tác nhân an toàn” của mình, yêu cầu các tổ chức xác định các tác nhân của họ, các kết nối được phép và các hành động được ủy quyền. Cách tiếp cận của họ thu hẹp câu hỏi kết nối từ quyền truy cập vào toàn bộ máy chủ MCP thành quyền truy cập vào các công cụ riêng lẻ trên máy chủ đó. Một quản trị viên cấu hình các công cụ mà một định danh cụ thể có thể sử dụng trong bảng điều khiển Okta. Okta sau đó trả về tập hợp công cụ đã được giới hạn thay vì toàn bộ danh mục của máy chủ. Tác nhân nhận danh sách ngắn hơn này trong lời nhắc của nó cho mỗi lượt. Okta cho biết họ kiểm tra lại phạm vi trong thời gian chạy trước khi lệnh gọi công cụ được thực thi. Thiết kế này áp dụng quyền truy cập đặc quyền tối thiểu ở cấp độ công cụ. Công ty cho biết một tác nhân không nên biết về các tài nguyên, cơ sở dữ liệu hoặc công cụ mà nó chưa được ủy quyền rõ ràng để sử dụng. Việc loại bỏ các công cụ không khả dụng khỏi lời nhắc cũng loại bỏ chi phí lược đồ của chúng khỏi lệnh gọi mô hình. Okta không mô tả việc triển khai khách hàng thực tế trong bài đăng. Bằng chứng về việc giảm chi phí được tuyên bố đến từ mô hình nội bộ sử dụng dữ liệu sản phẩm của Okta và tài liệu công khai của nhà cung cấp, không sử dụng dữ liệu khách hàng. Mô hình nội bộ sử dụng phạm vi OAuth và các vai trò đại diện Okta đã mô hình hóa một máy khách MCP duy nhất có quyền truy cập vào một danh mục các công cụ doanh nghiệp. Công ty đã so sánh số lượng công cụ hiển thị cho mô hình trước và sau khi giới hạn phạm vi dựa trên định danh. Để ước tính mức độ phơi nhiễm theo phạm vi, công ty đã ánh xạ các công cụ Okta MCP Server với các phạm vi OAuth mở khóa chúng. Sau đó, công ty đã xác định các phân khúc người dùng đại diện. Các phân khúc này bao gồm người dùng chỉ đọc của bộ phận hỗ trợ và các nhân viên vận hành bộ phận hỗ trợ. Các phân khúc khác là quản trị viên ứng dụng, quản trị viên thương hiệu và email, cùng quản trị viên cấp cao. Okta đã trọng số từng phân khúc theo một tỷ lệ lưu lượng truy cập hàng tháng giả định. Công ty đã tính toán mức giảm số lượng công cụ bằng cách lấy một trừ đi tỷ lệ giữa số công cụ theo phạm vi và số công cụ không theo phạm vi. Công ty cho biết một số kịch bản đã loại bỏ hơn 90% các công cụ hiển thị. Bài đăng của Okta nêu rõ rằng chi phí token của lược đồ công cụ theo dõi số lượng công cụ gần như tuyến tính vì mỗi công cụ đóng góp tên, mô tả và lược đồ tham số của nó vào mỗi lời nhắc. Okta cho biết kết quả thực tế thay đổi tùy theo danh mục công cụ, sự phân bổ quyền và mô hình được chọn. Kích thước lược đồ trung bình, khối lượng yêu cầu và giá mô hình cũng ảnh hưởng đến tổng chi phí token và chi phí bằng đô la. Okta đối chiếu quyền lợi nhận dạng với kiểm soát chi tiêu cổng kết nối Bài đăng phân biệt việc xác định phạm vi dựa trên nhận dạng với các kiểm soát cổng kết nối. Okta cho biết các cổng kết nối có thể giới hạn chi tiêu theo khóa, nhóm hoặc đội, đồng thời có thể hỗ trợ định tuyến và giới hạn tốc độ. Một cổng kết nối có thể đo lường các token đi vào và đi ra khỏi hệ thống, cũng như số tiền đã chi. Okta cho biết các kiểm soát đó có thể hạn chế chi phí sau khi một quyết định mô hình trở nên đắt đỏ. Quyền lợi nhận dạng cung cấp một đầu vào khác. Okta cho biết các quyền lợi trên mỗi người dùng và mỗi tác nhân có thể xác định các công cụ có sẵn cho một tác nhân cụ thể hoặc người đứng sau tác nhân đó, thay vì áp dụng thông tin truy cập ở cấp độ nhóm. Ông Paul Webber, Chuyên gia phân tích ngành An ninh mạng chính tại Software Analyst Cyber Research, nhận định: “Kiểm soát chi phí cho các tác nhân được cung cấp tốt nhất bằng cách sử dụng các công cụ quản trị nhận dạng, mang lại khả năng kiểm soát chi tiết và chính xác hơn mà không làm gián đoạn các quy trình kinh doanh. Cách tiếp cận của Okta là một phương pháp tinh tế để thực hiện điều này vì nó tận dụng cùng một dữ liệu quyền lợi quản lý bảo mật, chứ không phải một lớp đo lường riêng biệt thiếu thông tin đó.” Bài viết của Okta trình bày cổng kết nối như một cơ chế kiểm soát những gì đi qua nó. Lớp nhận dạng lọc tập hợp công cụ có sẵn trước khi các công cụ đó cần được đo lường. Khả năng hiển thị công cụ cũng ảnh hưởng đến mức độ phơi nhiễm tấn công MCP Bài đăng liên kết cùng một cơ chế với mức độ phơi nhiễm bảo mật. Okta cho biết việc loại bỏ các công cụ khỏi tầm nhìn của một nhận dạng trái phép cũng loại bỏ các hành động mà nhận dạng đó có thể thực hiện nếu bị xâm phạm. Kiểm tra phạm vi được đề xuất của Okta hoạt động tại hai điểm. Điểm thứ nhất xảy ra khi danh sách công cụ được tập hợp cho lời nhắc của tác nhân. Điểm thứ hai xảy ra khi tác nhân cố gắng thực thi một lệnh gọi công cụ. Okta mô tả

Nguồn tin: AI News — Tác giả: Ryan Daws. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.