MCP 允许列表该怎么审

Substantial_Step_351 · reddit · 2026-07-17

这条讨论的是 MCP 连接前到底该审计什么。

作者指出,现在给 MCP server 接入太像“把 curl 管道给 bash”,因为:

他特别担心的是权限粒度太粗:通常是“按 server 一刀切”授权,结果一个过宽的工具会和十几个有用工具一起被带进来。最后他直接抛问题:大家在连接 MCP 前,会不会真的审 tool schema?还是只是默认相信没有恶意 weather tool?

所属事件:开发者热议 MCP 服务器接入前的安全审查(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →