Agent CLI 的工具级授权难题
ZealousidealCup3992 · reddit · 2026-07-12
作者在问:现在有没有真正做到了按工具范围授权的 agent CLI,还是大家仍在二选一——把静态 API key 放进环境变量,或让 agent 直接复用人的会话。
他指出不少 agent CLI 仍然是“静态 key + 全量权限”的模式,泄露后影响面很大;而原本应当解决这个问题的 MCP scoped OAuth consent,在一些 server 里最后还是退化成了静态 key 代理。
所属事件:Agent CLI 工具级与调用级授权难题引关注(2 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11