云平台开放 46 个 MCP 工具,并讨论如何限制破坏性操作
Affectionate_Date749 · reddit · 2026-07-29
一家云平台把 46 个工具暴露给 MCP,并讨论如何拦住破坏性操作
这条帖子的作者是 co-founder,介绍他们把整套云平台控制面接到了 MCP 上,开放了 46 个工具,覆盖数据库、容器、函数、存储、认证、日志和用量查询等。
他们的设计
- 服务是无状态的,只接受 POST;GET 直接返回 405。
- 每个 agent 都有独立的 scoped key,不借用人类凭证。
- 权限采用显式授权。
- 涉及后果较大的操作需要一键人工确认。
- 每次调用都会写一条 receipt,agent 可以读回结果来确认是否成功。
他们还在犹豫什么
作者并不确定“一键确认”是否足够,还是按风险等级给操作分层更合理,只是后者会增加更多配置复杂度。
这本质上是一条关于“如何安全地把强工具面暴露给 agent”的真实工程讨论。
「编程与Agent」频道最新
- Relume MCP 结合 Claude Code 的 Markdown 设计工作流 — michalmalewicz · 2026-07-29
- 一场研究演讲比较了 agentic coding 的三类基准 — OfirPress · 2026-07-29
- Kuna 亮相为智能体驱动反编译器,结构化排名逼近 Hex-Rays — moyix · 2026-07-29
- 10万美元对赌:AI编程写不出Ahrefs级SEO工具 — eptwts · 2026-07-29
- 一家 AI agent 创业公司主张:计费应基于事实,而不是散落的 API 调用 — davidcrawshaw · 2026-07-29
- Cursor 多数用户仍只当补全器用,母公司估值已达 293 亿美元 — nikola_mr64990 · 2026-07-29