MCP 权限控制不能照搬API

Background-Job-862 · reddit · 2026-07-13

作者复盘了把 **MCP server** 当成内部 API 去做权限控制的错误做法:一开始用一把共享 token 让任意 agent 调任意工具,结果一个只该读 CRM 的 agent 误用了同时拥有写入账单工具权限的 token,造成越权风险。 他们总结出 MCP 权限和普通 API auth 的关键差异:**不是一个身份,而是两个身份**——既要看 agent 是谁,也要看它代表哪个用户在操作。很多权限判断必须同时考虑这两层。 他们最终需要的能力包括: - 按 **server** 和 **tool** 粒度做权限隔离 - 分离 agent identity 与 user identity - 用 **短生命周期、按请求签发** 的 scoped token 文中提到他们现在通过 Truefoundry 的 MCP gateway 来做这件事,由 gateway 先解析 agent 身份,再检查其是否可代表用户操作,最后只签发最小权限 token。

所属事件:开发者复盘MCP多租户鉴权与权限控制陷阱(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →