MCP 权限控制不能照搬API
Background-Job-862 · reddit · 2026-07-13
作者复盘了把 MCP server 当成内部 API 去做权限控制的错误做法:一开始用一把共享 token 让任意 agent 调任意工具,结果一个只该读 CRM 的 agent 误用了同时拥有写入账单工具权限的 token,造成越权风险。
他们总结出 MCP 权限和普通 API auth 的关键差异:不是一个身份,而是两个身份——既要看 agent 是谁,也要看它代表哪个用户在操作。很多权限判断必须同时考虑这两层。
他们最终需要的能力包括:
- 按 server 和 tool 粒度做权限隔离
- 分离 agent identity 与 user identity
- 用 短生命周期、按请求签发 的 scoped token
文中提到他们现在通过 Truefoundry 的 MCP gateway 来做这件事,由 gateway 先解析 agent 身份,再检查其是否可代表用户操作,最后只签发最小权限 token。
所属事件:开发者复盘MCP多租户鉴权与权限控制陷阱(2 条相关)→
「编程与Agent」频道最新
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11
- 实测质疑 RTK 省 token 说法:成本基准显示并不成立 — michalwarda · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11