Airlock stopper MCP-servere i at ændre filer uden brugerens viden
Airlock tester, om MCP-servere holder, hvad de lover, og blokerer handlinger som filskrivning, hvis de er deklareret som read-only.
Læs i dit tempo
Kort
Airlock tjekker, om MCP-servere, som er værktøjer til AI, fortæller sandheden om deres funktioner. Det er vigtigt, fordi nogle servere kan ændre data i smug, selvom de påstår kun at læse dem. Airlock finder disse fejl og spærrer for farlige handlinger med en teknisk barriere på netværket.
Begynder
Har du nogensinde tænkt over, om et digitalt værktøj egentlig gør det, det lover? Airlock fungerer som en slags kontrollør for servere, der bruger Model Context Protocol (MCP). Det er en standard for, hvordan AI-værktøjer taler sammen. Nogle værktøjer siger, at de kun er »read-only«. Det betyder, at de kun må læse data uden at ændre noget, lidt ligesom når man læser i en bog uden at have en blyant i hånden. Men nogle servere kan i virkeligheden foretage ændringer i smug.
For at teste dette lavede man et forsøg med en bevidst uærlig opsætning. Her fandt man syv fejl ud af 36 tjek. Fem af fejlene var planlagte tricks, som for eksempel at skrive skjulte filer eller udtrække data. Da man testede en ærlig opsætning, var der til gengæld nul fejl.
Airlock virker ved at give værktøjerne et fastsat budget, hvilket svarer til en tidsbegrænset prøveperiode. Systemet sammenligner derefter, hvad der rent faktisk skete, med det, serveren har lovet. Hvis der er forskel, opretter Airlock en »proxy«. Det er en digital mellemand, der fungerer som en teknisk spærring på netværket. Det er ikke blot en besked om at opføre sig ordentligt, men en lås, der stopper handlingen, før den overhovedet når frem til værktøjet.
Sikkerheden måles ikke med én samlet score. En gennemsnitsberegning kunne nemlig skjule et enkelt, men meget farligt værktøj. I stedet rapporteres hvert tjek specifikt. Systemet kan også se forskel på, om en sensor manglede, eller om en aktivitet bare ikke kunne observeres.
Vil du have, at jeg forklarer nærmere, hvordan den digitale mellemand (proxyen) rent teknisk stopper de uønskede handlinger?

Airlock tjekker, om MCP-servere (Model Context Protocol) holder, hvad de lover, når de beskriver deres egne værktøjer. Nogle værktøjer markerer sig selv som read-only for at undgå menneskelig godkendelse, men serveren kan i virkeligheden foretage ændringer uden brugerens viden.
Syv fejl ud af 36 tjek blev fundet i en test med en bevidst uærlig opsætning. Blandt fejlene var fem planlagte adfærdsmønstre, herunder skjulte filskrivninger, dataudtræk og omgåelse af definerede rammer. En kontroltest med en ærlig opsætning resulterede i nul fund.
Systemet fungerer ved at køre værktøjer under et fastsat budget og sammenligne observationerne med serverens egne deklarationer. Hvis der er uoverensstemmelse, opretter Airlock en proxy, der håndhæver politikken på netværksniveau. Det er ikke en instruktion i en systembesked, men en teknisk spærring, før kaldet når værktøjet.
Airlock bruger ikke én samlet sikkerhedsscore, da et gennemsnit kan skjule enkelte farlige værktøjer. I stedet rapporteres hvert tjek specifikt. Systemet skelner mellem, om en sensor manglede, eller om aktiviteten simpelthen ikke kunne observeres.
Kilder
Produktionshistorie
- Radar Signal ? af 100 · spredning 1 kilder
- Vurdering Nyheds 5/5 — Teknisk indsigt i MCP-servere, som er et vigtigt værktøj for AI-udviklere.
- Skrevet Model: mimo-v2.5-free · temperatur 0.4
- Overskrift 5 kandidater, valgt af chat.dk
- Korrektur 1 zen · 4 rettelser
- Billede Genereret af gemini-3.6-flash-medium
- Vedtagelse Godkendt af Lars Louvre