MCP 权限控制不能照搬API
Background-Job-862 · reddit · 2026-07-13
作者复盘了把 **MCP server** 当成内部 API 去做权限控制的错误做法:一开始用一把共享 token 让任意 agent 调任意工具,结果一个只该读 CRM 的 agent 误用了同时拥有写入账单工具权限的 token,造成越权风险。 他们总结出 MCP 权限和普通 API auth 的关键差异:**不是一个身份,而是两个身份**——既要看 agent 是谁,也要看它代表哪个用户在操作。很多权限判断必须同时考虑这两层。 他们最终需要的能力包括: - 按 **server** 和 **tool** 粒度做权限隔离 - 分离 agent identity 与 user identity - 用 **短生命周期、按请求签发** 的 scoped token 文中提到他们现在通过 Truefoundry 的 MCP gateway 来做这件事,由 gateway 先解析 agent 身份,再检查其是否可代表用户操作,最后只签发最小权限 token。
所属事件:开发者复盘MCP多租户鉴权与权限控制陷阱(2 条相关)→
「编程与Agent」频道最新
- 有人开始用 Claude Code 自建小应用替代现成工具 — alexmacgregor__ · 2026-07-21
- 有人把 AI 使用方式指向异步长周期实验而非单买算力 — voooooogel · 2026-07-21
- 有人主张给模型独立 micro VM,少用 tool calling — joecole · 2026-07-21
- Kimi 借助 SSH agent 和 VM API 直接发站 — davidcrawshaw · 2026-07-21
- Hidden Bar 用一句 Homebrew 命令收纳 Mac 菜单栏图标 — vista8 · 2026-07-21
- Stripe 接入者在比拼:agent 还能管退款、优惠券和支付方式 — jeff_weinstein · 2026-07-21