Preflight перед підключенням tool
Підключення MCP-сервера саме по собі не створює безпечний workflow. До старту потрібно зрозуміти, яку проблему вирішує інструмент, які операції він дозволяє, як перевірятиметься результат і як інтеграцію можна швидко вимкнути.
Зовнішні дані — issue, alert, документація або рядки БД — є контекстом для гіпотези, а не готовим діагнозом чи командою до виконання.
| Питання preflight | Що зафіксувати |
|---|---|
| Потреба | Яку конкретну повторювану проблему вирішує tool? |
| Доступ | Що читає, змінює або запускає інтеграція? |
| Контекст | Які поля, логи чи записи справді потрібні? |
| Approval | Які дії потребують явного підтвердження? |
| Verification | Який код, тест, лог або запит підтвердить результат? |
| Kill switch | Як вимкнути конфіг, відкликати token або повернутися до local scope? |
Десять кроків перед automation
- Сформулюйте конкретну потребу, а не бажання підключити tool «на майбутнє».
- Залиште мінімальний набір можливостей.
- Окремо запишіть заборонені операції.
- Починайте з read-only режиму.
- Захистіть credentials і оберіть свідомий scope.
- Обмежте обсяг даних, що потрапляє в контекст.
- Визначте approval flow для ризикових дій.
- Опишіть перевірку результату до першого запуску.
- Підготуйте реакцію на суперечливі або неповні дані.
- Переконайтеся, що є короткий шлях вимкнення.
Приклад: issue tracker
Потрібно: аналізувати сортування refund-запитів
Дозволено: читати issue, коментарі та labels
Заборонено: змінювати status, assignee, labels і comments
Credentials: read-only token поза репозиторієм
Verification: код, targeted test, локальне відтворення
Fallback: ручне читання issue Як діяти, якщо джерела суперечать одне одному
Issue описує контекст проблеми, alert — runtime-симптом, документація — очікувану поведінку версії, код — фактичну реалізацію, а тести — перевірені сценарії. Жодне джерело не є універсально достатнім.
За розбіжності призупиніть редагування, розділіть підтверджені й непідтверджені твердження та запропонуйте найменшу перевірку: targeted test, локальне відтворення або читання конкретного файла.
Канонічне джерело уроку · JavaRush
Відкрити матеріал JavaRush