Agent CLI 工具级与调用级授权难题引关注

随着 AI Agent 的普及,开发者日益关注其授权机制的安全性。当前许多 Agent CLI 仍面临两难:要么使用静态 API key,要么直接复用人类会话,缺乏真正的按工具范围授权。此外,即使 MCP 连接具备认证,也仅能验证客户端与服务器的连接,连接后所有工具默认均可被调用。社区正积极探讨如何实现更细粒度的调用级授权,以填补当前的安全空白。

2026-07-12 ~ 2026-07-13 · 2 条相关