企业部署 MCP 的安全痛点:谁在运行时拦截 Agent 工具调用?

Common_Dream9420 · reddit · 2026-08-01

作者指出,当前多团队企业环境中直接让 Agent 访问 MCP 服务端存在严重的治理风险。目前业界缺乏统一标准,核心争议在于:应该由谁决定 Agent 能调用哪些工具,以及这种权限控制应发生在配置期还是运行时。

作者向社区征集生产环境的实战经验,特别是:策略应该下沉到 MCP 层执行,还是上游的 Agent 编排层解决?在涉及 Agent 间相互调用时,又该如何进行权限隔离与作用域控制。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →