Паттерны подтверждения для записей MCP: предпросмотр диффов и токены подтверждения
Предотвращайте случайные записи в рабочих процессах MCP с помощью надёжных паттернов подтверждения. Этот подробный разбор охватывает несколько стратегий подтверждения: явные да/нет, токены подтверждения, предпросмотр диффов и поэтапные изменения — с практическими примерами для операций create_task и update_task.
Что охватывает это руководство
Это руководство обучает вас нескольким паттернам подтверждения для безопасных операций записи:
Паттерны подтверждения
- Явное да/нет: простое подтверждение перед записью
- Токен подтверждения: требует конкретный токен для продолжения
- Предпросмотр диффа: показывает, что изменится, до применения
- Поэтапные изменения: постройте изменения пошагово с проверкой
- Комбинированные паттерны: сочетайте паттерны для максимальной безопасности
Паттерн 1: явное подтверждение да/нет
Простейший паттерн: запрашивайте явное подтверждение перед любой записью:
Создание задачи с подтверждением
Что делает ИИ:
- Показывает предпросмотр деталей задачи
- Ждёт явного "YES" или "CONFIRM"
- Вызывает
create_taskтолько после подтверждения - Если подтверждения нет, ничего не делает
Обновление задачи с подтверждением
Что делает ИИ:
- Вызывает
get_task, чтобы показать текущее состояние - Показывает, что изменится
- Ждёт подтверждения "APPROVE"
- Вызывает
update_taskтолько после подтверждения
Паттерн 2: токен подтверждения
Требуйте конкретный токен, чтобы предотвратить случайные подтверждения:
Подтверждение на основе токена
Преимущества:
- Предотвращает случайные ответы "да"
- Требует намеренного подтверждения
- Можно использовать разные токены для разных операций
Паттерн 3: предпросмотр диффа
Показывайте, что именно изменится, до применения обновлений:
Обновление с предпросмотром диффа
Что делает ИИ:
- Вызывает
get_task, чтобы получить текущее состояние - Создаёт дифф, показывающий до/после
- Отображает дифф в читаемом формате
- Ждёт подтверждения перед вызовом
update_task
Паттерн 4: поэтапные изменения
Стройте изменения пошагово с проверкой на каждом этапе:
Процесс поэтапного обновления
Преимущества:
- Проверяйте каждое изменение по отдельности
- Можно одобрить одни изменения, отклонить другие
- Финальное пакетное обновление после всех одобрений
Полные примеры
Пример 1: Создание задачи (полный паттерн)
Полный промпт создания задачи
Этот паттерн: сочетает предпросмотр + токен подтверждения для максимальной безопасности
Пример 2: Обновление задачи (паттерн диффа)
Полный промпт обновления задачи
Этот паттерн: показывает дифф + требует явного одобрения
Лучшие практики
Рекомендации по безопасности
- Всегда предпросматривайте: показывайте, что изменится, до применения
- Используйте токены подтверждения: требуйте конкретные токены для важных операций
- Показывайте диффы: делайте изменения видимыми и понятными
- Пакетируйте осторожно: для нескольких изменений показывайте все диффы до применения
- Читайте перед записью: всегда получайте текущее состояние перед обновлением
- Обработка тайм-аута: если подтверждение не получено, не продолжайте
Комбинирование паттернов
Вы можете комбинировать несколько паттернов для максимальной безопасности:
Пример комбинированного паттерна
Это сочетает: предпросмотр + дифф + токен подтверждения
Устранение неполадок
ИИ продолжает без подтверждения
Симптом: ИИ создаёт/обновляет, не дожидаясь одобрения
Исправление:
- Будьте более явными: "ЖДИ моего подтверждения"
- Используйте токены подтверждения вместо да/нет
- Добавьте: "Если я не подтверждаю, НЕ продолжай"
Дифф непонятен
Симптом: не видно, что изменится
Исправление:
- Попросите ИИ форматировать дифф как "До → После"
- Запросите сравнение бок о бок
- Попросите выделить только изменённые поля
Связанные ресурсы
Руководство по безопасности записи
Предотвращение случайных записей
Рабочие процессы с минимальными привилегиями
Безопасные паттерны рабочих процессов записи
Безопасность MCP
Лучшие практики безопасности
Инструмент создания задачи
Справочник инструмента
Внедрите безопасные подтверждения записи
Используйте паттерны подтверждения, чтобы предотвратить случайные записи в рабочих процессах MCP