MCPツールに「ガードレール」を先に入れる発想が、かなりまっとうに見えた
この記事を読んでまず思ったのは、AIエージェントに便利なツールを与える話なのに、熱量の中心が「何をできるようにするか」ではなく「どう壊れにくくするか」にあるのがいい、ということだった。こういう話はついデモ映えする自動化に寄りがちだけれど、ここでは Bean Validation で入力を縛り、stateless なサービスとして置き、Goose から MCP 経由で呼ばせる。派手さはないけれど、現場で使うならそっちが先だよな、と思った。 特に引っかかったのは、AI agent に enterprise API や database migration を直接やらせるのは「brittle and dangerous」とはっきり書いているところだ。これはかなり実感がある。エージェントが賢くなっても、つなぐ先が雑なら事故る。だから「便利なラッパーを作る」より、「呼べる操作の形を狭くする」ほうが大事になる。`@Pattern` や `@NotNull` で customer ID を縛る例は地味だけれど、こういう地味さが本当に効く場面は多いと思う。 一方で、この記事は Part 1 らしく、ま
papoo.work