Почему MCP это не волшебная таблетка?!
Заметил тренд, что ребята, которые пользуются AI в целом, для каждой задачи ищут специальный MCP в надежде на то, что это сильно упростит жизнь. Ну и в целом по YouTube можно понять, что делать MCP под каждый таск - это модно сейчас. Я не хочу сказать, что MCP это плохо и ими не надо пользоваться, как раз наоборот - MCP это очень круто, их надо использовать в разработке или просто в повседневных задачах, но нужно быть аккуратным и сохранять бдительность.
Проблемы MCP:
> Prompt Injection атаки. Простыми словами, через MCP можно взломать вашу модель и вытащить оттуда ваши приватные данные. Вредоносные промпты могут быть спрятаны в описании инструментов, и они видны только для LLM, то есть человек их просто не увидит. Это реально большая проблема, и этот вопрос до сих пор Anthropic не решен.
> Задержки, проблемы производительности a.k.a latency. Я думаю, каждый, кто пользовался любым MCP, замечал, что это не происходит в один момент. Чтобы получить данные через MCP, происходит целая цепочка вызовов между LLM, MCP клиентом и MCP сервером, что занимает значительное время. Если дело касается AI агентов, которые должны быстро работать, я теперь использую вместо MCP старый добрый API (когда это возможно), потому что это просто быстрее.
> Вечные ошибки. Опять же, все, кто продолжительное время пользовался MCP, сталкивались с бесконечного рода ошибками: инструмент просто не вызвался, или MCP отвалился, и MCP client его просто не видит. А если вы устанавливали какие-то open source MCP с GitHub и запускали их на своём железе, то там от количества ошибок можно сойти с ума. Это, наверное, главная проблема - что MCP реально криво работают.
> Context window. Здесь тоже интересный момент, так как в каждом MCP есть описание, инструкции и т.д., и это всё занимает место. В контексте LLM - это занимает Context window. То есть чем больше у вас MCP подключено, тем меньше свободного окна у вас осталось, а вы ещё не начали работать. Доходит всё до того, что различные MCP занимают и 40k, и бывает 80k, и даже больше контекстного окна. Это критически важно, так как я вижу, как много MCP любят вешать, но это реально уже на старте ухудшает работу LLM.
Это самые основные проблемы с MCP, по моему мнению. Само собой, это далеко не все проблемы, их гораздо больше. Кстати, напишите в комментариях, какие ещё проблемы с MCP, по вашему мнению, я не упомянул. Но всё же не стоит забывать, что MCP это не только про проблемы. Если ими пользоваться по назначению и с умом - то это реально бустит возможности LLM.
Что вообще думаете про MCP, всё же больше проблем или плюсов у данной технологии?