MCP 调用级授权怎么做
ani_0523 · reddit · 2026-07-13
作者讨论了 MCP 连接后“每次工具调用如何授权” 这一实际问题:
- 仅有 MCP 认证只能证明“客户端可以连到服务器”,但连接之后每个工具默认都可被调用。
- 在 agent 会话中一旦发生 prompt injection,模型可能直接调用高风险工具(例如 deleterepo)。
- 他的做法是在 stdio 路径前放一个小代理层:
- 每次 tools/call 先检查 grant;
- 可在 agent 运行中撤销授权,下一次调用立即失败;
- 过滤 tools/list,让模型看不到无权工具;
- 尽量把 secret 留在 agent 进程外。
他还开源了实现(Go,Apache-2.0),并询问大家是否在 MCP 层做 per-call authorization,还是放在工具服务器内部处理。
所属事件:Agent CLI 工具级与调用级授权难题引关注(2 条相关)→
「编程与Agent」频道最新
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11