MCP Security 2026: agent có nhiều tool thì phải có phanh, không chỉ có token
AI agent đang đi từ “chatbot biết gọi vài tool” sang kiểu nhân viên số có quyền đọc file, gọi API, gửi email, sửa code, mở browser, chạm vào dữ liệu thật. Và khi một con agent có quyền làm việc th