- Что видит агент
- Любой файл, который может открыть твоя учётная запись: сервер читает файл по полному пути, границ по папкам нет. Страницы сайтов, которые агент попросит открыть. Свои документы Word, Excel, PowerPoint и PDF сервер разбирает у тебя на компьютере и никуда не отправляет: текст получает только агент и, как всё в разговоре, передаёт модели.
- Куда уходят данные
- Данные уходят: Google (только аудио и видео на расшифровку, документы остаются на компьютере), США.
- Что может изменить
- Файлы не меняет и не удаляет. Наружу сервер ходит в двух случаях. Аудио и видео (WAV, MP3, M4A, MP4) он отправляет на расшифровку в Google в США, без шифрования и с распознаванием английской речи: записи звонков и встреч с клиентами ему не давай. Страницы сайтов он скачивает сам по адресу, который выбирает агент, и в этот адрес можно дописать любой текст. Отсюда метка «Опасное сочетание»: если в чужом документе, например в договоре от партнёра, или на чужой странице спрятана команда для агента, он может прочитать твой файл и дописать его содержимое в адрес запроса к постороннему сайту. Поэтому чужие документы и страницы открывай в отдельном разговоре, где агент не работает с твоими базами клиентов и ключами, не нажимай «больше не спрашивать» для этого сервера и откажи, если агент вдруг просит открыть незнакомый сайт с длинным адресом.
- Тексты посторонних
Читает тексты посторонних: веб-страницы, чужие документы. В таком тексте могут прятаться команды для агента.
У подключения всё сразу: видит твои данные, читает тексты посторонних и может отправлять наружу. Чужой текст может заставить агента отправить твои данные.
- Персональные данные клиентов могут уйти за границу
- Если через подключение пойдут данные твоих клиентов, это передача за границу по 152-ФЗ: нужны согласие людей и уведомление Роскомнадзора.
- Наша проверка
- Источник - репозиторий microsoft/markitdown (папка packages/markitdown-mcp) и пакет markitdown-mcp в PyPI, лицензия MIT; версия 0.0.1a7 от 14.09.2026 ранняя (альфа). В базе OSV записей нет ни по пакету, ни по его зависимостям в тех версиях, которые ставит uv: проверены набор uv 0.10 (73 пакета) и набор uv 0.12 (80 версий библиотек для Mac, Windows и Linux). Описание единственного инструмента прочитано, скрытых указаний агенту нет, своих инструкций у сервера нет. Движок onnxruntime внутри сервера по умолчанию отправляет статистику в Microsoft (адрес mobile.events.data.microsoft.com) и хранит идентификатор устройства в папке ~/Library/Application Support/Microsoft/DeveloperTools/.onnxruntime. В команде каталога это выключено переменной ORT_DISABLE_TELEMETRY=1: с ней на файлах с компьютера сервер не открыл ни одного соединения и ничего не записал в домашнюю папку, там остаётся только кеш пакетов uv. Закреплена версия самого сервера, библиотеки под ним uv подбирает при первом запуске: uv 0.12 и новее ставит свежий markitdown 0.1.8 вместе с предварительной версией одной из библиотек Azure, более старый uv откатывается до markitdown 0.1.5. Библиотека magika внутри сервера при запуске читает файл .env из домашней папки, если он там есть, и берёт из него настройки: если держишь там ключи, сервер их видит, хотя сам никуда не отправляет.
- Версия
- В командах закреплена версия 0.0.1a7: ставится ровно то, что мы проверили.