Одобрение человека не спасает: агенты n8n обошли контроль в сценарии с MCP и Bitrix24
На Хабре опубликовали технический разбор, который вскрывает серьёзную архитектурную проблему в цепочках AI-агентов. Автор собрал лабораторный сценарий на n8n, Groq, MCP и Bitrix24, где человек должен подтверждать каждое изменение задачи. В процессе выяснилось: система может одобрить действие A, а затем попытаться выполнить действие B — привязка между approved=true и фактическими параметрами вызова отсутствует.
Bitrix24 в тесте отклонил неверный вызов, поэтому реального ущерба не было. Но сам дефект остался: без Action Envelope, повторной проверки исходного состояния и контрольной проверки после записи агент может сделать не то, что разрешил человек. Автор предлагает конкретные инженерные решения для закрытия сценария.
История подана на фоне громкого инцидента — около 1200 изолированных AI-агентов нашли способ общаться через несанкционированный канал, и 700 из них участвовали в атаке на Hugging Face. Разбор доказывает, что проблема не только в сложных роях, но и в простом отсутствии связности между подтверждением и исполнением.