AI एजेंट असली सॉफ़्टवेयर कैसे बनाते हैं: MCP, स्कोप्ड टोकन और बिल्ड लूप

एक साफ़ और सरल व्याख्या कि AI एजेंट सवालों के जवाब देने से आगे बढ़कर चलती-फिरती ऐप्लिकेशन कैसे शिप करते हैं: Model Context Protocol असल में क्या करता है, स्कोप्ड टोकन एजेंट को सुरक्षित कैसे रखते हैं, ऐप बनाने, वैलिडेट करने और पब्लिश करने तक एजेंट जो लूप चलाता है, और agent-native प्लेटफ़ॉर्म बाद में जोड़े गए समाधानों से कैसे अलग हैं।

Who this is for

वे फ़ाउंडर, डेवलपर और ऑपरेटर जो सिर्फ़ चैट नहीं, बल्कि असली सॉफ़्टवेयर बनाने और संभालने वाले एजेंट्स को समझना या इस्तेमाल करना चाहते हैं।

What you will get

- MCP का आसान भाषा में मेंटल मॉडल, और हर बड़ी AI लैब ने इसे क्यों अपनाया

- सेफ़्टी मॉडल की ईमानदार तस्वीर: स्कोप्ड टोकन क्या करने देता है और क्या नहीं

- ब्रीफ़ से पब्लिश्ड ऐप्लिकेशन तक एजेंट जो छह क़दमों वाला लूप चलाता है

सवालों के जवाब देने वाला AI एजेंट उपयोगी है। लेकिन जो एजेंट एक चलती हुई ऐप्लिकेशन बनाए, उसे डेटाबेस से जोड़े और असली डोमेन पर पब्लिश कर दे, वह बिल्कुल अलग किस्म का टूल है। इन दोनों के बीच का पुल है MCP नाम का एक छोटा, जान-बूझकर सादा रखा गया स्टैंडर्ड, और साथ में एक परमिशन मॉडल जो पूरे सिस्टम को इस्तेमाल लायक़ सुरक्षित बनाता है। यहाँ बिना जार्गन के समझिए कि यह असल में काम कैसे करता है।

आसान भाषा में, MCP क्या है?

MCP यानी Model Context Protocol एक ओपन स्टैंडर्ड है जो AI एजेंट को बाहरी टूल इस्तेमाल करने देता है। कोई सर्विस अपने कामों का एक मेन्यू पब्लिश करती है, जैसे ऐप बनाना, फ़ाइल एडिट करना, वैलिडेशन चलाना, और MCP सपोर्ट करने वाला कोई भी एजेंट वह मेन्यू पढ़कर उन कामों को कॉल कर सकता है। इसे अक्सर AI का USB-C कहा जाता है: हर मॉडल और सर्विस के जोड़े के लिए अलग केबल बनाने की बजाय एक ऐसा कनेक्टर जो हर जगह चलता है।

अकेला लैंग्वेज मॉडल सिर्फ़ टेक्स्ट पैदा कर सकता है। उसके पास हाथ नहीं हैं: वह न डेटाबेस छू सकता है, न API कॉल कर सकता है, न वेबसाइट पब्लिश कर सकता है। Anthropic ने 2024 के आख़िर में MCP को ओपन स्टैंडर्ड के तौर पर रिलीज़ किया ताकि मॉडल को एक मानक तरीक़े से हाथ मिल सकें, और इसे अपनाने की रफ़्तार असाधारण रही। दो साल के भीतर हर बड़ी AI लैब ने इसे सपोर्ट कर दिया, पब्लिक रजिस्ट्री में सर्वरों की संख्या कई हज़ार पार कर गई, और SDK हर महीने करोड़ों बार डाउनलोड होने लगे।

इसके फैलने की वजह तकनीकी नहीं, आर्थिक थी। साझा प्रोटोकॉल से पहले N मॉडलों को M सर्विसों से जोड़ने का मतलब था N गुणा M कस्टम इंटीग्रेशन बनाना और संभालना। एक स्टैंडर्ड आने के बाद सर्विस को बस एक MCP सर्वर शिप करना होता है और वह हर सक्षम एजेंट के साथ तुरंत काम करने लगती है, और एजेंट जिस दिन यह प्रोटोकॉल बोलना सीखता है, उसी दिन उसे हर सर्विस मिल जाती है। यही गणित USB के पीछे भी था, और अंत भी वैसा ही रहा: कनेक्टर जीत गया।

क्या एजेंट को सॉफ़्टवेयर बनाने और पब्लिश करने देना सुरक्षित है?

एक ऐसी मशीन को देखकर जो सॉफ़्टवेयर बना और पब्लिश कर सकती है, पहली समझदार प्रतिक्रिया चिंता ही होती है, और ईमानदार जवाब यह है कि सुरक्षा पूरी तरह परमिशन मॉडल पर टिकी है। इसे काबू में रखने वाला मैकेनिज़्म है स्कोप्ड टोकन, और इसे ठीक से समझना ज़रूरी है, क्योंकि यही सोच-समझकर काम सौंपने और लापरवाही के बीच की लकीर है।

जब आप किसी एजेंट को प्लेटफ़ॉर्म से जोड़ते हैं, तो आप अपना अकाउंट उसके हवाले नहीं करते। आप एक टोकन बनाते हैं, यानी तयशुदा और सीमित परमिशनों वाली एक चाबी, और एजेंट सख़्ती से उसी बाड़े के अंदर काम करता है। वह जो कुछ भी करता है, उस टोकन के नाम दर्ज होता है, और बाड़ा कहाँ खींचना है, यह आपके हाथ में है।

काम सौंपने की एक ठोस मिसाल

एक फ़ाउंडर चाहता है कि एजेंट उसकी बुकिंग ऐप का साइनअप फ़ॉर्म ठीक कर दे। वह सिर्फ़ उसी एक ऐप के लिए टोकन बनाता है, जिसमें एडिट और वैलिडेट की परमिशन है, पब्लिश की नहीं। एजेंट बदलाव करता है और वैलिडेशन चलाता है; फ़ाउंडर डिफ़ देखता है, ख़ुद पब्लिश करता है और फिर टोकन रद्द कर देता है। कुल जोखिम: एक ऐप, दो परमिशन, बीस मिनट। बाड़े के साथ काम सौंपना इसी को कहते हैं।

ऐप बनाने के लिए एजेंट असल में करता क्या है?

असली सॉफ़्टवेयर बनाने वाला एजेंट सब कुछ एक ही वीरतापूर्ण जेनरेशन में नहीं उगल देता। वह एक लूप चलाता है जो किसी सावधान इंजीनियर के काम करने के तरीक़े से काफ़ी मिलता-जुलता है, बस दिनों का काम मिनटों में सिमट जाता है।

असली खेल वैलिडेशन का है

मॉडल हमेशा ऐसा कोड बना सकता है जो सही दिखे। एजेंट के बनाए सॉफ़्टवेयर को भरोसेमंद बनाती है हर बदलाव के बाद की जाँच: एक असली गेट जो बताता है कि यह चलता है या ठीक-ठीक यह टूटा है। इसके बिना एजेंट पूरे आत्मविश्वास के साथ टूटी हुई हालत में बहते चले जाते हैं। इसके साथ ग़लतियाँ लूप के अंदर ही पकड़ी जाती हैं, और अच्छे इंसानी इंजीनियर भी ठीक इसी तरीक़े से बग शिप करने से बचते हैं।

कोई प्लेटफ़ॉर्म सिर्फ़ एजेंट-कम्पैटिबल नहीं, agent-native कब कहलाता है?

ढेरों प्रोडक्ट्स ने इंसानों के बटन क्लिक करने के लिए बने इंटरफ़ेस पर एक MCP सर्वर ठोंक दिया है। तकनीकी तौर पर यह चल जाता है, लेकिन यह एजेंट्स के लिए बनाए गए प्लेटफ़ॉर्म जैसा नहीं है। दोनों को अलग करने वाली तीन पहचान हैं।

बाद में जोड़ा गया: सिर्फ़ एजेंट-कम्पैटिबल

डिज़ाइन से ही agent-native

सबसे तेज़ फ़िल्टर है सिमेट्री टेस्ट: agent-native प्लेटफ़ॉर्म पर सही ढंग से स्कोप किए गए टोकन वाला एजेंट लगभग वह सब कर सकता है जो कोई इंसान इंटरफ़ेस से कर सकता है, ऐप्लिकेशन बनाना, उसकी फ़ाइलें बदलना, वैलिडेट करना, वर्जन संभालना और पब्लिश करना। अगर एजेंट का रास्ता आधी क्षमता वाला कोई तंग साइड-डोर है, तो वह प्लेटफ़ॉर्म ऑटोमेशन को महज़ डेमो फ़ीचर मानता है, और असली इस्तेमाल के एक महीने के भीतर आप उस छत से टकरा जाएँगे।

इससे यह क्यों बदल जाता है कि क्या-क्या बनता है?

जब किसी बताई हुई ज़रूरत को चलते हुए सॉफ़्टवेयर में बदलने के लिए किसी इंसान का बिल्डर में क्लिक-क्लिक करना ज़रूरी नहीं रह जाता, तो छोटे सॉफ़्टवेयर की अर्थव्यवस्था बदल जाती है। ऑपरेशंस टीम को इंटरनल टूल उसी दिन मिल सकता है जिस दिन वह उसे बयान कर पाती है, न कि प्राथमिकता की लड़ाई जीतने के अगले क्वार्टर में। फ़ाउंडर रात में एजेंट को कच्चा ब्रीफ़ थमा सकता है और सुबह एक चलता हुआ पहला वर्जन रिव्यू कर सकता है। कोई बिज़नेस ठीक अपने एक वर्कफ़्लो के नाप का सॉफ़्टवेयर रख सकता है, क्योंकि उसे उस नाप में ढालने की लागत अब उस वर्कफ़्लो की क़ीमत से ज़्यादा नहीं रही।

इनमें से कुछ भी इंसानी फ़ैसले की जगह नहीं लेता। यह अब भी कोई इंसान ही तय करता है कि क्या बनाना है, जो लौटकर आया उसे रिव्यू करता है और नतीजे की ज़िम्मेदारी लेता है। बदलती है तो बस साफ़ विवरण और चलते हुए प्रोडक्ट के बीच की दूरी की लागत। पहले वह दूरी हफ़्तों और इनवॉइसों में नापी जाती थी। अब वह मिनटों और एक रिव्यू में नापी जाती है, और जो बिज़नेस इसे जल्दी आत्मसात कर लेंगे, उनके पास इंतज़ार करने वालों की तुलना में ज़्यादा सॉफ़्टवेयर होगा, और वह भी उनके काम करने के तरीक़े पर बेहतर बैठता हुआ।

छोटा सार

FAQ

एक वाक्य में MCP क्या है?

Model Context Protocol एक ओपन स्टैंडर्ड है जिससे AI एजेंट किसी सर्विस के दिए टूल्स को खोजकर कॉल कर सकते हैं, जैसे ऐप बनाना, फ़ाइल एडिट करना, जाँच चलाना, ताकि कोई भी सक्षम एजेंट उस हर सर्विस के साथ काम कर सके जिसने MCP सर्वर पब्लिश किया है।

क्या AI एजेंट सच में प्रोडक्शन ऐप्लिकेशन बना सकता है?

हाँ, बशर्ते प्लेटफ़ॉर्म उसे वैलिडेशन गेट वाले असली टूल दे: एजेंट प्रोजेक्ट बनाता है, डेटा मॉडल और पेज खड़े करता है, हर बदलाव के बाद वैलिडेट करता है, जाँच में पकड़ी गई गड़बड़ियाँ सुधारता है और फिर पब्लिश करता है। भरोसेमंद हिस्सा वेरिफ़िकेशन वाला लूप है, कोई एक विशाल जेनरेशन नहीं।

एजेंट को उन चीज़ों को नुक़सान पहुँचाने से क्या रोकता है जिन्हें उसे छूना ही नहीं चाहिए?

वह स्कोप्ड टोकन जिसके तहत वह काम करता है। आप उसे तय ऐप्लिकेशनों और तय कामों तक सीमित रखते हैं, हर कॉल रिकॉर्ड होती है, और आप उसे तुरंत रद्द कर सकते हैं। एक ऐप के लिए सिर्फ़ एडिट-और-वैलिडेट टोकन वाला एजेंट न दूसरे प्रोजेक्ट डिलीट कर सकता है, न आपके बिना पब्लिश।

agent-native प्लेटफ़ॉर्म और सिर्फ़ MCP सर्वर जोड़ देने वालों में फ़र्क़ कैसे करें?

सिमेट्री टेस्ट लगाइए: सही ढंग से स्कोप किए गए टोकन के साथ क्या एजेंट लगभग वह सब कर सकता है जो इंसान कर सकता है, बनाना, एडिट करना, वैलिडेट करना, वर्जन संभालना, पब्लिश करना? अगर एजेंट का रास्ता इंसानी इंटरफ़ेस का एक तंग-सा हिस्सा भर है, तो ऑटोमेशन बाद की सोच थी और आप जल्दी ही उसकी छत से टकराएँगे।