Okta tvrdi da alati Model Context Protocol (MCP) mogu smanjiti troškove tokena AI agenata. Svaki poziv modela od strane AI agenta može uključivati sheme, imena, opise i parametre za svaki alat koji je izložen od MCP poslužitelja. Okta naziva rezultat “porez na alat”: tokeni koji se troše dok model razmatra alate, uključujući one koje nikada neće pozvati.
Tvrtka tvrdi da se ovaj trošak pojavljuje prije nego što agent pokuša pozvati alat. Kasnija odbijanja neautoriziranih zahtjeva ne mogu povratiti već potrošene tokene. Okta predlaže kontrolu koja filtrira popis alata prije nego što dođe do modela, koristeći dozvole dodijeljene identitetu agenta i korisniku povezanom s njim.
Unutarnje modeliranje Okta pokazalo je da su neki scenariji dozvola smanjili broj vidljivih alata za više od 90%. Tvrtka navodi da su troškovi shema alata pali otprilike u istoj proporciji, iako nije dala apsolutne brojke tokena ili dolara.
MCP sheme alata stvaraju troškove na svakom koraku
MCP poslužitelji postali su put za povezivanje AI agenata s alatima i podacima. Okta navodi povezanosti s Google Workspace, Slackom i unutarnjim MCP poslužiteljima kao primjere. MCP poslužitelj može izložiti veliki broj alata, a model prima reprezentaciju svakog dostupnog alata u svom pozivu na svakom koraku.
Ta reprezentacija uključuje shemu, ime alata, opis i parametre.
Okta navodi da se troškovi povećavaju kada široko korišteni MCP poslužitelj izlaže mnoge alate. Svaki aktivni korisnik snosi troškove poziva na model svaki put kada njihov agent izvrši poziv modela. Tvrtka to definira kao problem broja alata i problem broja korisnika.
Okta filtrira alate prije izgradnje poziva agenta
Okta pozicionira ovu mogućnost unutar svoje “plave karte za sigurnu agentnu poduzeće”, koja traži od organizacija da identificiraju svoje agente, njihove dopuštene poveznice i autorizirane radnje.
Njen pristup sužava pitanje povezivanja s pristupom prema pojedinim alatima na tom poslužitelju. Administrator konfigurira alate koje određeni identitet može koristiti u Okta nadzornoj ploči. Okta tada vraća filtrirani set alata umjesto punog kataloga poslužitelja.
Agent prima ovu kraću listu u svom pozivu na svaki korak. Okta tvrdi da ponovno provjerava opseg u stvarnom vremenu prije nego što se poziv alata izvrši.
Ovaj dizajn primjenjuje pristup s najmanje privilegije na razini alata. Tvrtka tvrdi da agent ne bi trebao biti svjestan resursa, baza podataka ili alata koje nije izričito ovlašten koristiti. Uklanjanje nedostupnih alata iz poziva također uklanja njihove troškove sheme iz poziva modela.


