Agent si našel cestu okolo. Jak nastavit ChatGPT, Claude, Gemini a Copilot, aby se to nestalo vám
Navazujeme na praktického průvodce nasazením AI agentů nad interním systémem . Psali jsme v něm, že katalog operací MCP serveru je tvrdá hranice toho, co agent smí. Je — ale jen do chvíle, kdy má agent ve stejné konverzaci k dispozici ještě prohlížeč. Co se stalo Nejdřív kus předhistorie, protože bez něj to nedává smysl. Než jsme klientovi implementovali MCP server, pouštěl si agenta do aplikace přes prohlížeč. Tehdy to byla jediná možnost, jak ho k datům dostat: agent se přihlásil stejně jako člověk a čísla si přečetl z obrazovky. Fungovalo to. Pak jsme postavili MCP server a práce se přesunula na něj. Je rychlejší, dá se u něj přesně určit, ke kterým datům agent smí, a je zpětně vidět, co dělal. Prohlížeč už nikdo nepotřeboval, a tak se přestal používat. A přesně tady je ten podstatný rozdíl: přestal se používat, ale nikdo ho nevypnul. Agent měl dál povolené otevírat weby a dál byl v aplikaci přihlášený. Nikdo mu to oprávnění neodebral — nebyl důvod, vždyť to už stejně nikdo nepoužív…





