防 Agent 越权:开源 MCP 工具调用安全网关 mcip
Ok_Anxiety410888 · reddit · 2026-08-05
开发者开源了 mcip,一个自托管的 AI 智能体工具调用安全网关,旨在解决 Agent 技能可能绕过模型自身安全检查的问题。
核心机制
- 每次调用拦截:不依赖容易被用户习惯性忽略的审批弹窗,而是对每一次工具调用进行策略校验。
- 阻断信息泄露:拒绝高风险操作时仅返回一个关联 ID,避免探针式的 Agent 从报错中获取系统信息。
- 载荷绑定审批:针对高风险操作(如支付 50 美元),需要绑定该确切载荷的验证码,防止额度被恶意篡改(如擅自执行 5000 美元)。
技术特点
- 兼容 MCP 协议,无需额外开发即可作为 MCP Client 的前置门禁。
- 决策路径中不包含模型推理,不触碰用户的 Prompt 和 API Key。
- 内置 22 种攻击路径和 7 种允许路径的离线测试,鼓励白帽黑客进行破坏性测试。
所属事件:开源安全网关 mcip 解决 AI Agent 越权隐患(2 条相关)→
「编程与Agent」频道最新
- Anthropic 发布 1 小时 Loop Engineering 免费教程 — goyalshaliniuk · 2026-08-05
- OpenAI Codex 显现垄断趋势,原生 Agent 框架生存空间受挤压 — vista8 · 2026-08-05
- 微软提出 AgentStream 基准:实测自进化智能体在流式任务中的表现 — microsoft · 2026-08-05
- AI Agent 自主进化:8个智能体自动从GitHub学习新技能 — alexcovo_eth · 2026-08-05
- 避坑:Claude API 技能描述或触发分类器审查 — voooooogel · 2026-08-05
- 开发者分享 AI 编码工作流:90% 依赖 Codex,弃订 Kimi K3 — DeryaTR_ · 2026-08-05