Model Context Protocol(MCP) 도구 사용과 Agent2Agent(A2A) 위임에 대해 별도로 평가된 안전 속성이 한 에이전트가 둘 다 사용할 때의 행동을 설명하지 못할 수 있다. 연구진은 실제 모델 호스트가 로컬 MCP와 로컬 A2A 구간을 거치며 결정론적 규칙으로 채점되는 단일 통제 구성에서 이를 측정했다. 사전 지정된 3그룹 설계에서 10개 레코드 시나리오 각각이 기밀 헤더, 헤더 없음, 공개-공유가능 헤더로 제시됐고, 4개 모델×3그룹×4회 반복으로 480회 시행을 수행했다. 기밀 대비 무라벨 대조는 모든 모델에서 결론이 나지 않을 만큼 바닥에 가까워 기밀 라벨의 보호 효과가 없다고 보여주지는 않았다. 반면 '공개-공유가능' 라벨을 추가하면 무라벨 기준선 대비 그대로 노출되는 비율이 높아지는 경향이 모델별로 크게 달랐다. Claude Sonnet 5는 강하고 일관되게(공개-무라벨 평균 +0.800, 10개 시나리오 전체) 나타났고, 일부 GPT-5.6 등급은 중간 수준, 다른 등급은 거의 0이었다. 이는 하나의 구성에서 나타난 연관성일 뿐 인과적이거나 일반적인 효과는 아니다.
- •MCP 도구 사용과 A2A 위임을 함께 쓰는 에이전트의 정보 유출 행동을 결정론적 규칙으로 측정
- •기밀·무라벨·공개-공유가능 3개 헤더 그룹으로 10개 시나리오, 4개 모델, 480회 시행 설계
- •기밀 라벨 대 무라벨 대조는 모든 모델에서 바닥 수준이라 보호 효과 유무를 결론짓지 못함
- •'공개-공유가능' 라벨 추가 시 그대로 노출되는 비율이 높아지는 경향, 모델별 편차가 매우 큼
- •Claude Sonnet 5에서 가장 강하고 일관된 연관성(+0.800) 관찰, 인과관계가 아닌 연관성으로 해석 필요
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Public-Sharing Labels and Verbatim Field Egress in an MCP-to-A2A Agent Configuration: A Controlled Multi-Model Study
- 1.MCP 도구사용과 A2A 위임을 함께 쓰는 에이전트에서 개별 평가된 안전속성이 결합 시에도 유지되는지 통제실험으로 측정
- 2.10개 시나리오를 CONFIDENTIAL·무라벨·'PUBLIC-OK TO SHARE' 3팔로 고정, 4모델×3팔×4반복 초 480회 시행
- 3.기밀-무라벨 대비는 모든 모델에서 바닥수준이라 결론 불가
- 4.PUBLIC 라벨 추가는 원문유출 증가와 연관, Claude Sonnet 5는 강하고 일관됨(+0.800), GPT-5.6은 편차 큼
왜 중요한가?
MCP·A2A를 함께 쓰는 실제 배포 환경에서 "공유해도 좋다"는 라벨 하나가 민감정보의 원문 유출 가능성을 모델에 따라 크게 높일 수 있음을 통제실험으로 보여, 개별 프로토콜 단위 안전성 평가만으로는 조합 위험을 놓칠 수 있다는 경고를 준다.
언급 프로젝트
본문 미리보기
arXiv:2609.01693v1 Announce Type: new Abstract: Safety properties assessed separately for Model Context Protocol (MCP) tool use and Agent2Agent (A2A) delegation need not describe behavior when one agent uses both. We measure one such behavior in a single controlled MCP-to-A2A configuration: a testbed drives a real-model host across a local MCP and a local A2A leg into an ordered event trace scored by exact deterministic rules (no LLM judge), one restricted decision per trial. In a pre-specified
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
