Microsoft đã công bố kế hoạch tích hợp Giao thức Ngữ cảnh Mô hình (Model Context Protocol - MCP) vào Windows 11 như một phần trong nỗ lực phát triển hệ điều hành này thành một nền tảng tự chủ (agentic OS). Công ty Redmond cho biết MCP sẽ đóng vai trò là lớp nền tảng cung cấp "khả năng tính toán tự chủ an toàn và có khả năng tương tác".
MCP là một tiêu chuẩn phổ quát do công ty AI Anthropic phát triển. Giao thức này được thiết kế để kết nối các mô hình AI với các nguồn dữ liệu bên ngoài. Nó giải quyết một vấn đề lớn mà các mô hình AI thường gặp phải: kiến thức bị giới hạn trong dữ liệu huấn luyện và không thể tự truy cập thông tin thời gian thực.
Cụ thể, MCP là tiêu chuẩn phổ quát được thiết kế để kết nối các mô hình AI, đặc biệt là các mô hình ngôn ngữ lớn (LLM), với các nguồn dữ liệu và công cụ bên ngoài một cách liền mạch, an toàn và hiệu quả. Giao thức này giải quyết vấn đề phổ biến của các mô hình AI khi chúng chỉ có kiến thức giới hạn trong phạm vi dữ liệu huấn luyện và không thể tự truy cập thông tin thời gian thực hoặc được cá nhân hóa.
Trong kiến trúc MCP:
- Các trợ lý AI đóng vai trò là máy khách MCP
- Các nguồn dữ liệu khác nhau (như email, lịch, lưu trữ đám mây, kho mã nguồn hoặc cơ sở dữ liệu) đóng vai trò là máy chủ MCP
- MCP chuẩn hóa cách thức giao tiếp giữa máy khách và máy chủ, cho phép các mô hình AI nhận được thông tin thời gian thực theo cách thức tiêu chuẩn
Microsoft nhấn mạnh rằng MCP mở ra nhiều khả năng mới, nhưng cũng tiềm ẩn các vấn đề bảo mật. Do đó, họ đã xây dựng Kiến trúc Bảo mật MCP trong các giao thức Windows 11 để đảm bảo an toàn.
Cụ thể về các biện pháp bảo mật:
- Microsoft sẽ đảm bảo tất cả nhà phát triển máy chủ MCP đáp ứng bộ yêu cầu bảo mật cơ bản để bảo vệ người dùng
- Microsoft sẽ đảm bảo người dùng có toàn quyền kiểm soát đối với tất cả các thao tác nhạy cảm về bảo mật được thực hiện thay mặt họ
- Nguyên tắc đặc quyền tối thiểu sẽ được Microsoft áp dụng để giới hạn tác động của các cuộc tấn công tiềm năng vào máy chủ MCP
Microsoft sẽ cung cấp bản preview sớm khả năng hỗ trợ máy chủ MCP sau sự kiện Microsoft Build, cho phép các nhà phát triển truy cập để cung cấp phản hồi. Công ty cho biết bản preview có thể bao gồm các khả năng bảo mật chưa được kích hoạt trong giai đoạn xem trước, nhưng sẽ được bật trước khi phát hành rộng rãi.
Ngoài ra, các nhà phát triển muốn thử nghiệm sẽ cần bật chế độ nhà phát triển trên thiết bị để đảm bảo chỉ những nhà phát triển có quyền mới có thể sử dụng. Khi tính năng này được phát hành chính thức, Microsoft dự định sẽ áp dụng chế độ bảo mật mặc định (secure-by-default) để bảo vệ người dùng.