15 个以上 MCP server 的权限和密钥怎么管
Dangerous-Tree-6734 · reddit · 2026-07-21
一位用户分享了自己同时接了 15+ 个 MCP server 的工作流,并重点追问怎么管安全和权限,避免系统越用越乱。
他现在的做法是:
- 不把密钥硬编码在工具里,而是统一放在一个 gitignore 的文件 中,再由各工具引用;
- 对能 发邮件、写入、删除 的服务做更严格限制,破坏性操作前必须确认;
- 只读服务则放得更宽;
- 平时只保留真正会用到的 server,因为加载太多会让模型在选工具时迷路。
他想进一步确认:大家是用 环境变量、secrets manager/vault,还是依赖客户端/服务端的权限划分?以及有没有人在 MCP 前面加 gateway/proxy 统一做认证和日志。
「编程与Agent」频道最新
- Bugbot 拒绝一个会破坏路径隔离的 MCP 权限标志 — zeeg · 2026-07-27
- 一个 GPT-5.6 agent 在看家,另一个在做恶搞说唱 — repligate · 2026-07-27
- Agent 复用已登录浏览器后,风控问题反而解决了 — armanidev_ · 2026-07-27
- 论文提出图拓扑可成为 AI Agent 核心框架 — theomitsa · 2026-07-27
- Claude Code 桌面版新增 UI 标注反馈编辑 — EricBuess · 2026-07-27
- Anthropic 称 Claude Code 删掉 80% 系统提示词仍不掉分 — krishnan · 2026-07-27