MCP 社区在讨论按字段脱敏而不是整包放行
Sad_Cover9067 · reddit · 2026-07-24
MCP 工具返回值能否按字段脱敏,而不是整块放行或拦截
作者在讨论 agent 工作流里的一个老问题:权限请求太多之后,用户会逐渐“按钮疲劳”,最后只是机械地点 Allow,不再认真判断风险。
他的设想是给 MCP 工具加一个“中间态”。如果工具返回:
json
{
"accountid": "12345",
"subscription": "pro",
"passportnumber": "AB1234567"
}
agent 其实可能只需要账户 ID 和订阅状态,不需要护照号。与其在“整条允许”与“整条阻止”之间二选一,不如保留结构,只把敏感字段本地替换掉:
json
{
"accountid": "12345",
"subscription": "pro",
"passportnumber": "{{SEALED1}}"
}
这样模型还能继续处理结果,但真实敏感值留在本地,必要时用户还能恢复。
作者说自己在本地工具里做实验,但还不确定控制应该放在哪里:
- MCP server 里;
- client 里;
- 还是 server 和 client 之间的 proxy。
他也担心,改写 tool output 会不会给 agent 引入额外歧义。
「编程与Agent」频道最新
- 开发者用 GPT-6 Astra 搭配 Hyper3D Rodin 做出交互式 3D 产品展示 — nikola_mr64990 · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11