15 个以上 MCP server 的权限和密钥怎么管
Dangerous-Tree-6734 · reddit · 2026-07-21
一位用户分享了自己同时接了 15+ 个 MCP server 的工作流,并重点追问怎么管安全和权限,避免系统越用越乱。
他现在的做法是:
- 不把密钥硬编码在工具里,而是统一放在一个 gitignore 的文件 中,再由各工具引用;
- 对能 发邮件、写入、删除 的服务做更严格限制,破坏性操作前必须确认;
- 只读服务则放得更宽;
- 平时只保留真正会用到的 server,因为加载太多会让模型在选工具时迷路。
他想进一步确认:大家是用 环境变量、secrets manager/vault,还是依赖客户端/服务端的权限划分?以及有没有人在 MCP 前面加 gateway/proxy 统一做认证和日志。
「编程与Agent」频道最新
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11
- 实测质疑 RTK 省 token 说法:成本基准显示并不成立 — michalwarda · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11