防 Prompt 注入:构建 AI 无法窃取私钥的 MCP 支付流
pvdyck · reddit · 2026-08-04
开发团队构建了一个基于 MCP 的支付流,让 AI 智能体能端到端发起支付,但在结构上完全无法接触或使用私钥,从根本上防御 prompt 注入攻击。
技术栈与安全机制:
- 结合了 x402 (HTTP 402)、SIWX 钱包登录、MCP elicitation.url 和沙盒代码执行四大标准。
- 物理级隔离:执行 LLM 代码的沙盒环境中根本不存在签名工具(而非仅靠权限拦截),只有人类编写的独立代码才能触发浏览器签名授权。
- 反钓鱼设计:不依赖服务端校验,而是让用户在钱包签名时直接阅读纯文本授权说明。
作者指出,目前四大 MCP 客户端中仅有一个原生支持工具调用中途唤起浏览器(elicitation),他们特意为此优化,并在其他客户端降级为转发链接。
「编程与Agent」频道最新
- OneStageROS:仅用浏览器即可完成 ROS 2 开发的轻量级环境 — 4310sy · 2026-08-04
- 解决Agent上下文污染:MCP服务器将代码库抽象为图谱 — artwelf · 2026-08-04
- 智能体失控狂烧预算,开发者吐槽9小时跑空 — lvwerra · 2026-08-04
- MCP 服务器上线3周实录:零调用,仅遭爬虫轮询 — suzuridev · 2026-08-04
- Cloudflare 推出 Agent Tracing:端到端追踪 AI 智能体 — ritakozlov · 2026-08-04
- Cloudflare 发布 ADLC 工具包:用 TS 定义 CI/CD 与智能体 — threepointone · 2026-08-04