Obcięty kontekst zgody

Skrócenie opisu operacji w oknie zatwierdzania tak że informacja istotna dla decyzji nie mieści się w widoku — formalnie dostępna, praktycznie niewidoczna. Naruszenie parytetu informacji przez układ interfejsu, bez kłamstwa w treści.

W Polsce nazywane też:

ucięty opis operacjiskrócony kontekst zatwierdzaniapozorna zgoda

Okno zgody ma ograniczoną powierzchnię, a opis operacji bywa długi. Skrócenie go wydaje się decyzją o wygodzie interfejsu. W praktyce jest decyzją o bezpieczeństwie.

Czym jest obcięty kontekst zgody

Skrócenie opisu operacji w oknie zatwierdzania tak że informacja istotna dla decyzji nie mieści się w widoku — formalnie dostępna, praktycznie niewidoczna. Jeden z czterech mechanizmów obchodzenia kontroli human-in-the-loop wyróżnionych w taksonomii MCP-38.

Dlaczego to jest groźniejsze niż zwykły błąd interfejsu

Opis narzędzia ucięty wielokropkiem w miejscu gdzie zaczynało się to co ważne jest równoważny brakowi tej informacji — z jedną różnicą. System może formalnie twierdzić że użytkownik został poinformowany, bo dane były w polu. Powstaje pozorna zgoda: technicznie udzielona, merytorycznie nieudzielona.

To jest naruszenie parytetu informacji przez sam układ interfejsu, bez kłamstwa w treści. Nic nie zostało przekłamane. Po prostu nie zostało pokazane.

Przeciwdziałanie

Informacja rozstrzygająca o decyzji — pełna ścieżka docelowa, adresat, treść zapytania, zakres uprawnień — musi być widoczna bez rozwijania i bez przewijania. Jeśli nie mieści się w oknie, to znaczy że okno jest za małe, a nie że opis jest za długi. Elementy drugorzędne można skrócić, rozstrzygających nie.

Status

Pojęcie branżowe, opisane w taksonomii MCP-38 jako context truncation.

Ślad audytowy agentaRejestr działań agenta prowadzony poza jego zasięgiem, pozwalający odtworzyć co zostało wykonane, na czyją autoryzację i na jakiej podstawie. Ślad prowadzony przez samego agenta nie jest śladem audytowym — jest jego autobiografią.Parytet informacjiWłasność punktu kontrolnego w której człowiek widzi w momencie decyzji dokładnie to co wie agent. Okno zgody chroni dokładnie tyle ile prawdy pokazuje — jeśli agent zna skutek którego nie wyświetla, pętla nadzoru jest rozerwana mimo że formalnie istnieje.Przeciążenie zgodąPokazanie kilku zatwierdzeń naraz albo jednego zbiorczego zamiast serii — tak że nie sposób przejrzeć żadnego z osobna. Zgoda zbiorcza o całą sekwencję ukrywa tę jedną akcję która jest groźna.Zeszklone zatwierdzanieOdruchowe akceptowanie próśb agenta o zgodę bez czytania ich treści. Okno pokazuje prawdę, człowiek i tak klika "akceptuj" — bo robił to dziś czterdzieści razy i za każdym razem było w porządku. Lekarstwem nie jest lepsze okno tylko mniejsza liczba okien.Zatrucie narzędziAtak polegający na zmodyfikowaniu lub sfałszowaniu opisów narzędzi dostępnych dla agenta AI — tak że agent wywołuje narzędzia w nieautoryzowany sposób lub ujawnia dane które powinny pozostać prywatne. Szczególnie groźny w ekosystemie MCP gdzie agenty dynamicznie odkrywają narzędzia z zewnętrznych serwerów i ufają ich opisom.Złośliwy serwer MCPZłośliwy serwer MCP udający legitymowany serwis — przez typosquatting nazwy, podszywanie się pod znany serwis, lub kompromitację prawdziwego serwera — który serwuje agentom zatrute narzędzia lub eksfiltruje dane z konwersacji. Odpowiednik typosquattingu npm w ekosystemie MCP.