Okta reduce costurile tokenilor pentru agenții AI prin limitarea instrumentelor MCP
Într-o eră în care agenții AI devin tot mai prezenți în mediile enterprise, costurile asociate cu apelurile către modelele de limbaj devin o preocupare majoră pentru companii. Okta, unul dintre liderii în gestionarea identităților și accesului, a propus recent o soluție inovatoare care vizează reducerea costurilor cu tokenii pentru agenții AI, prin aplicarea unui control granular asupra instrumentelor disponibile prin Model Context Protocol (MCP). Această abordare, denumită „scoping” (limitare) bazată pe identitate, promite să reducă semnificativ cheltuielile operaționale, dar și să îmbunătățească securitatea.Problema „taxei pe instrumente” (tool tax) este una subtilă, dar cu impact financiar considerabil. Atunci când un agent AI face un apel către un model, promptul trimis include nu doar cererea utilizatorului, ci și descrierea tuturor instrumentelor disponibile pe serverul MCP. Aceste descrieri conțin numele, schema, parametrii și alte detalii tehnice pentru fiecare instrument. Cu cât un server MCP expune mai multe instrumente, cu atât promptul devine mai lung, iar modelul consumă mai mulți tokeni pentru a procesa aceste informații – chiar dacă nu va folosi niciodată majoritatea instrumentelor. Okta numește acest cost „taxa pe instrumente”, iar el apare înainte ca agentul să încerce efectiv să apeleze un instrument. Mai mult, dacă un agent vede instrumente pentru care nu are autorizație, el poate încerca să le folosească, iar respingerea ulterioară a cererii nu poate recupera tokenii deja consumați pentru procesarea definițiilor.Soluția propusă de Okta este elegantă și se bazează pe principiul privilegiului minim. În loc să ofere agentului acces la întregul catalog de instrumente al unui server MCP, Okta filtrează lista de instrumente înainte ca aceasta să ajungă la model. Filtrarea se face pe baza permisiunilor asociate identității agentului și utilizatorului din spatele acestuia. Administratorul configurează în dashboard-ul Okta exact ce instrumente poate folosi o anumită identitate. Astfel, agentul primește în prompt doar lista scurtată de instrumente, ceea ce reduce semnificativ numărul de tokeni consumați.Rezultatele modelării interne realizate de Okta sunt impresionante. Compania a simulat un client MCP cu acces la un catalog de instrumente enterprise și a comparat numărul de instrumente vizibile înainte și după aplicarea scoping-ului bazat pe identitate. În unele scenarii, reducerea a depășit 90% din instrumentele vizibile. Costurile asociate schemelor de instrumente au scăzut aproximativ proporțional, deși Okta nu a oferit cifre absolute în tokeni sau dolari. Această reducere se explică prin faptul că fiecare instrument contribuie cu numele, descrierea și schema sa la prompt, iar eliminarea instrumentelor neautorizate reduce direct dimensiunea promptului.Okta subliniază că problema are două dimensiuni: numărul de instrumente și numărul de utilizatori. Dacă un server MCP este utilizat pe scară largă, cu mii de utilizatori activi, costul promptului se multiplică pentru fiecare apel al fiecărui agent. Prin urmare, reducerea numărului de instrumente vizibile are un impact direct asupra costurilor totale. În plus, există și o dimensiune de securitate: un agent care nu vede instrumente neautorizate este mai puțin predispus să încerce să le acceseze, reducând riscul de acțiuni neautorizate.Comparativ cu controalele de tip gateway, care pot limita cheltuielile pe baza cheilor, echipelor sau grupurilor, abordarea Okta se concentrează pe entitlements per utilizator și per agent. Gateway-urile pot măsura tokenii care intră și ies dintr-un sistem, precum și sumele cheltuite, dar aceste controale intervin după ce modelul a luat deja o decizie costisitoare. În schimb, scoping-ul bazat pe identitate previne expunerea instrumentelor inutile încă de la început, acționând ca o măsură preventivă.Paul Webber, analist principal în securitate cibernetică la Software Analyst Cyber Research, a comentat: „Controlul costurilor pentru agenți este cel mai bine realizat cu instrumente de guvernanță a identității care oferă un control mai granular și o precizie mai mare, fără a perturba procesele de afaceri. Abordarea Okta este elegantă, deoarece folosește aceleași date de entitlements care sunt deja utilizate pentru gestionarea accesului, dar le aplică într-un mod nou, specific agenților AI.”Această inițiativă se încadrează în viziunea mai largă a Okta privind „blueprint-ul pentru enterprise-ul agentic securizat”, care îndeamnă organizațiile să își identifice agenții, conexiunile permise și acțiunile autorizate. Prin reducerea întrebării de la „acces la întregul server MCP” la „acces la instrumente individuale”, Okta oferă un nivel de control mult mai fin. Compania verifică din nou scopul la runtime, înainte de execuția unui apel, asigurându-se că agentul nu folosește instrumente care nu i-au fost explicit permise.Deși Okta nu a descris o implementare live la un client, dovezile prezentate provin din modelări interne bazate pe datele produselor Okta și pe documentația publică a vendorilor. Compania a modelat un singur client MCP cu acces la un catalog de instrumente enterprise, mapând instrumentele Okta MCP Server la scopurile OAuth care le deblochează. A definit segmente de utilizatori reprezentative, cum ar fi utilizatori helpdesk cu acces doar în citire, operatori helpdesk, administratori de aplicații, administratori de brand și email, precum și super-administratori. Fiecare segment a fost ponderat în funcție de o presupunere a traficului lunar. Rezultatele au arătat că, în unele scenarii, peste 90% din instrumente au fost eliminate din vizibilitate.Este important de menționat că rezultatele reale pot varia în funcție de catalogul de instrumente, distribuția permisiunilor și modelul ales. Dimensiunea medie a schemelor, volumul de cereri și prețul modelului influențează, de asemenea, costurile absolute. Cu toate acestea, abordarea Okta reprezintă un pas semnificativ în direcția optimizării costurilor pentru agenții AI, în special în medii enterprise complexe.Într-o piață în care adoptarea agenților AI crește exponențial, iar costurile cu tokenii pot deveni o povară financiară, soluțiile care combină securitatea cu eficiența economică sunt extrem de valoroase. Okta demonstrează că gestionarea identităților nu este doar o problemă de securitate, ci și una de optimizare a resurselor. Prin aplicarea principiului privilegiului minim la nivel de instrument, compania oferă o metodă practică de a reduce „taxa pe instrumente” și de a îmbunătăți performanța generală a agenților AI.### De ce este important:Această dezvoltare este crucială pentru orice organizație care implementează agenți AI la scară largă. Costurile cu tokenii pot escalada rapid, iar soluția Okta oferă o modalitate concretă de a le ține sub control, fără a compromite securitatea. Mai mult, prin limitarea vizibilității instrumentelor neautorizate, se reduce suprafața de atac și se îmbunătățește conformitatea cu principiile de securitate. Pe măsură ce agenții AI devin parte integrantă a operațiunilor de business, instrumente precum acesta vor deveni esențiale pentru a asigura sustenabilitatea financiară și securitatea pe termen lung.