让 Agent 安全部署生产环境:生产级 MCP 服务器的三个设计原则
Capable-Necessary814 · reddit · 2026-08-01
作者分享了构建自托管部署平台 Aethra 的 MCP(Model Context Protocol)服务器经验。与市面上 3000+ 只读包装器不同,该服务器允许 Agent 触发构建、切换生产流量和配置数据库等高危写操作。为了让其能无监督运行,作者总结了三个核心设计决策:
- 权限的非对称性:Agent 的 API Key 虽然具有细粒度的部署写权限,但创建密钥或读取机密信息的端点被严格限制为仅支持 Cookie 认证。这从结构上杜绝了被攻破的 Agent 密钥进行权限提升。
- 响应携带 nextactions:API 不再只提供几十个无序端点,而是在每次响应中明确告知下一步可调用的工具、原因及建议参数。这有效避免了 Agent 幻觉出不存在的端点,大幅降低了试错成本。
- 返回结果而非确认:部署工具不会只返回 201 Queued,而是会阻塞等待并返回实际的健康检查结果。这确保了 Agent 汇报的是真实状态而非基于 HTTP 状态码的“盲目 narration”。
此外,作者放弃了无状态规范,将 MCP 服务器与资源授权嵌入同一进程,通过单个 Postgres 事务完成范围检查与变更,以舍弃水平扩展的代价换取了零缓存一致性问题。
「编程与Agent」频道最新
- 用 MCP 与定时任务自动化打造前端设计 Agent 工作流 — EXM7777 · 2026-08-01
- 用 Claude Code 驱动模糊测试自动找 Bug,探索 AI 编程新范式 — ricklamers · 2026-08-01
- 用 Claude Opus 5 让 3226 块乐高星际驱逐舰动起来 — jakedahn · 2026-08-01
- 实测Claude Code单轮注入33k Token,上下文不透明引争议 — frequentcrazy33 · 2026-08-01
- 构建生产级AI智能体:以执行图为核心的架构实践 — LopsidedAd4492 · 2026-08-01
- Kastor:像Terraform一样管理AI Agent的开源工具 — ctjlewis · 2026-08-01