Tiêu chí đánh giá MCP cho dữ liệu thương mại Việt Nam
Trước khi nối một AI Agent với công cụ dữ liệu, hãy giới hạn nhiệm vụ, trường, quyền và hành động được phép. Máy chủ, công cụ và quyền truy cập không được suy ra từ trang này.
- Nhiệm vụ
- Mô tả câu hỏi và kết quả mà Agent được phép tạo.
- Ranh giới công cụ
- Giới hạn trường, nguồn, quyền, số lần gọi và hành động ghi.
- Kiểm soát
- Yêu cầu truy vết, xác nhận người dùng, lỗi rõ ràng và điểm dừng an toàn.
Đặt ranh giới trước khi cho Agent dùng công cụ
MCP chỉ nên được đánh giá sau khi nhiệm vụ, công cụ, quyền, dữ liệu đầu vào, hành động ghi và điểm dừng được mô tả rõ. Không mặc định Agent được tự quyết.
01 · Giới hạn nhiệm vụ
Nêu câu hỏi, kết quả được phép và trường hợp phải chuyển cho con người.
02 · Giới hạn công cụ
Ghi công cụ, trường, nguồn, quyền đọc hoặc ghi và số lần gọi tối đa.
03 · Kiểm tra kiểm soát
Xác minh truy vết, xác nhận, lỗi, chống lặp và điểm dừng an toàn.
Phân biệt hướng dẫn và khả năng thật
Trang này có cung cấp địa chỉ máy chủ MCP không?
Không. Máy chủ, công cụ, schema và quyền chỉ được xác nhận bằng cấu hình và tài liệu riêng đã được kiểm tra.
MCP khác API ở điểm nào khi đánh giá rủi ro?
Ngoài hợp đồng dữ liệu, cần kiểm tra cách Agent chọn công cụ, giới hạn hành động, xác nhận người dùng, truy vết và chống gọi lặp.
Thông tin nào không nên gửi qua biểu mẫu?
Không gửi token, khóa API, mật khẩu, dữ liệu cá nhân không cần thiết hoặc nội dung bí mật. Chỉ mô tả yêu cầu và ranh giới mong muốn.
Gửi tiêu chí cần đánh giá cho MCP
Nêu nhiệm vụ, công cụ, trường, quyền và điểm dừng mong muốn. Không gửi token, khóa API, mật khẩu hoặc dữ liệu nhạy cảm trong biểu mẫu.
- Mô tả nhiệm vụ và công cụ
- Ghi quyền, truy vết và điểm dừng
- Không gửi thông tin xác thực hoặc bí mật