MCP 工具调用护栏实践

Background-Job-862 · reddit · 2026-07-16

作者复盘了一次“几乎执行破坏性数据库查询”的 MCP 工具调用事故:代理在歧义指令下构造了可能 drop table 的调用,虽然最终被权限检查拦下,但这更多是运气而非设计。

文章将护栏分成两类:

作者强调,真正关键的是哪些检查必须在请求路径里同步阻断/脱敏,哪些可以作为异步日志/告警跑,不要给每次调用都增加不必要的延迟。文中还提到他们在 MCP gateway 上用 Truefoundry 的 guardrails 规则链分别处理 block、redact、flag、pass,并且已经抓到过真实问题。最后作者反问:其他团队的 pre/post-tool checklist 是否已形成共识,还是仍在各自摸索。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →