MCP 权限控制不能照搬API

Background-Job-862 · reddit · 2026-07-13

作者复盘了把 MCP server 当成内部 API 去做权限控制的错误做法:一开始用一把共享 token 让任意 agent 调任意工具,结果一个只该读 CRM 的 agent 误用了同时拥有写入账单工具权限的 token,造成越权风险。

他们总结出 MCP 权限和普通 API auth 的关键差异:不是一个身份,而是两个身份——既要看 agent 是谁,也要看它代表哪个用户在操作。很多权限判断必须同时考虑这两层。

他们最终需要的能力包括:

文中提到他们现在通过 Truefoundry 的 MCP gateway 来做这件事,由 gateway 先解析 agent 身份,再检查其是否可代表用户操作,最后只签发最小权限 token。

所属事件:开发者复盘MCP多租户鉴权与权限控制陷阱(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →