EasyTrading
Разборы3 августа 2026 г. 5 мин

Локальный MCP без иллюзий: что остаётся на компьютере, а что может уйти в сеть

Локальный stdio описывает связь MCP-клиента с host, но не гарантирует полностью локальный AI-процесс. Разбираем весь путь данных и практические границы безопасности.

На странице MCP-сервера написано «локальный stdio». Означает ли это, что код стратегии, история и результаты никогда не покинут компьютер?

Нет. Эта формулировка описывает конкретный участок архитектуры: как MCP-клиент общается с host. Она не определяет, где работает языковая модель, как клиент хранит запросы и какие дополнительные функции обращаются в сеть.

Чтобы оценить безопасность, нужно разобрать весь путь данных, а не одно слово «локальный».

Три разных значения слова «локальный»

В разговорах об AI-инструментах часто смешиваются три понятия.

1. Локальный транспорт

Клиент запускает MCP host на том же компьютере и обменивается с ним сообщениями через stdio. Отдельный сетевой порт MCP-сервера не открывается.

Именно так устроен XTester MCP.

2. Локальный процесс приложения

Сам XTester и его MCP host работают на компьютере пользователя. Проекты, загруженная история и результаты могут сохраняться локально.

Но приложение всё равно может выполнять отдельные сетевые действия: например, загружать рыночную историю, обращаться к GitHub или проверять обновления.

3. Локальная модель

Языковая модель тоже запускается на устройстве и не отправляет запросы облачному провайдеру.

Это уже свойство AI-клиента и выбранной модели, а не транспорта XTester MCP. Если Claude, Codex или другой клиент использует облачную модель, часть рабочего контекста может обрабатываться на стороне её провайдера.

Получается важное правило:

локальный MCP-транспорт не равен полностью локальному AI-процессу.

Какие данные может увидеть AI-клиент

Чтобы агент мог выполнить задачу, MCP-клиент получает структурированное описание доступных возможностей и результаты вызовов. В контекст модели в зависимости от клиента и настроек могут попасть:

  • названия и схемы инструментов;
  • аргументы вызова;
  • результаты и ошибки;
  • фрагменты исходного кода;
  • названия и пути проектов;
  • логи компиляции и выполнения;
  • метрики, сделки и фрагменты рыночных данных.

Это не означает, что каждый клиент всегда отправляет всё перечисленное. Объём зависит от конкретного запроса, реализации клиента, выбранной модели и настроек хранения. Но безопасная оценка должна исходить из того, что данные, показанные облачному агенту, могут быть обработаны его провайдером.

Где ещё появляется сеть

Даже при локальном stdio сетевой трафик может быть нормальной частью задачи.

Действие Зачем нужна сеть Возможные данные
Обращение к облачной модели Выполнение запроса агента промпт, schemas, arguments, results, код и логи в контексте
Загрузка истории Получение рыночных данных биржа, инструмент, диапазон
GitHub Версии, репозиторий, релизы код и metadata в рамках подтверждённой операции
Обновления Проверка и загрузка версии версия приложения и запрос к источнику обновления
Телеметрия Диагностика при включённом consent только данные, предусмотренные настройками и отчётом

Поэтому корректный вопрос звучит не «есть ли сеть вообще», а какое действие обращается в сеть, какие данные оно передаёт и кто его подтвердил.

Практический чеклист перед подключением

Скачивайте из официального источника

Для XTester это официальный GitHub Releases. Не используйте случайные архивы, перепакованные установщики и debug-сборки из чужих инструкций. Не отключайте SmartScreen или антивирус ради установки.

Используйте встроенный экран подключения

XTester знает фактическое расположение компонентов установленной версии. Встроенный экран создаёт конфигурацию для выбранного MCP-клиента и снижает риск скопировать чужой путь или устаревшую команду.

Начинайте с read-only проверки

Первый вызов должен подтвердить связь и окружение, а не изменять проект, скачивать большой диапазон или выполнять remote write.

Перед изменением файлов агенту полезно показать идентичность workspace и проекта: путь, имя и ожидаемую структуру.

Не передавайте секреты через агентский контур

API keys, пароли, seed-фразы и приватные ключи не должны попадать в промпты, файлы стратегии, логи компиляции или отчёты поддержки.

MCP-серверу для исторического тестирования не нужен приватный ключ от торгового счёта. Если инструкция требует такой ключ без понятной причины и отдельной модели разрешений, это повод остановиться.

Проверьте политику AI-клиента

Перед работой с приватной стратегией выясните:

  • какая модель используется;
  • отправляются ли запросы в облако;
  • сохраняются ли prompts и tool results;
  • используются ли данные для обучения;
  • можно ли отключить retention или выбрать локальную модель;
  • какие логи остаются на компьютере.

Ограничивайте объём

Агенту не всегда нужен весь репозиторий, вся история и полный журнал. Передавайте минимальный проект и диапазон, достаточные для текущей задачи. Уменьшение контекста одновременно снижает риск и стоимость обработки.

Разделяйте чтение и изменение

Операции полезно рассматривать по уровню:

  1. прочитать окружение;
  2. прочитать проект и результаты;
  3. изменить локальные файлы;
  4. скачать данные;
  5. записать во внешний сервис;
  6. установить обновление.

Чем выше уровень воздействия, тем конкретнее должно быть подтверждение: что изменится, где и как вернуть состояние назад.

Сохраняйте возможность отката

Перед агентским изменением стратегии нужна версия в Git или резервная копия. Результат должен ссылаться на точную версию исходника. Тогда ошибку можно не только обнаружить, но и отменить.

Что заявляет XTester

Публичная документация XTester фиксирует следующие границы:

  • MCP-транспорт использует локальный stdio;
  • отдельный сетевой MCP-listener не открывается;
  • установка и запуск приложения подтверждаются пользователем;
  • сначала рекомендуется read-only проверка связи;
  • телеметрия XTester описана как опциональная и включаемая с согласия;
  • отдельные сетевые действия возможны для истории, GitHub, AI-провайдеров и обновлений;
  • живая торговля через публичный MCP-интерфейс не заявляется.

При этом сайт намеренно не обещает, что данные «никогда не покидают устройство». Такое утверждение потребовало бы сквозной проверки конкретного MCP-клиента, модели, провайдера и конфигурации.

Безопасность — это не запрет на автоматизацию

Цель не в том, чтобы вручную подтверждать каждое чтение строки. Хорошая автоматизация заранее ограничивает полномочия и делает границы понятными.

Для исследования стратегии разумный default выглядит так:

  • локальный проект;
  • read-only старт;
  • явный workspace;
  • минимальный контекст;
  • фиксированный исторический диапазон;
  • отдельное подтверждение изменяющих и сетевых действий;
  • сохранённая версия до изменений;
  • отчёт о том, что агент прочитал, изменил и получил.

Так MCP остаётся удобным интерфейсом для агента, а пользователь не теряет контроль над кодом, данными и действиями.

Материалы

XTester предназначен для разработки и исторической проверки стратегий. Бэктесты не гарантируют будущую доходность и не являются инвестиционной рекомендацией.