开源MCP服务器Verity:解决Agent记忆权限越权隐患
mattyboombalatti · reddit · 2026-08-06
开发者发布了开源项目 Verity(Apache-2.0),这是一个支持自托管的 MCP 服务器,旨在解决 AI Agent 记忆层中的权限越权问题。
核心痛点
当 Agent 读取受权限保护的文档并生成摘要存入共享记忆时,衍生记忆往往会丢失原有的访问控制列表(ACL)。这会导致其他租户的 Agent 在进行常规语义搜索时,意外获取到无权访问的敏感信息,且整个过程无需任何越狱或恶意工具调用。
解决方案
- 底层权限过滤:Verity 在 Agent 和 MCP 客户端之下运行权限检查,将调用者的身份和权限直接编译为检索查询的强制预过滤器。如果无权访问某行数据,该数据根本不会进入检索候选集。
- 原生权限同步:权限直接来源于数据源系统(如 Google Drive、SharePoint/Entra、Salesforce),无需在记忆库中手动打标签。撤销共享或移除用户组后,下次同步时相应数据将停止被检索。
- Fail Closed 机制:若无法解析调用者的权限范围,检索将不返回任何内容。
当前状态
该项目目前处于 v0.1 阶段。权限传播基于同步机制,存在几分钟延迟。作者已在多租户间进行了测试并实现零越权检索,但尚未经过第三方安全审计。
所属事件:开源MCP服务器Verity解决Agent记忆越权隐患(3 条相关)→
「编程与Agent」频道最新
- Kimi K3 编码表现惊艳,带动开发者实测 Qwen 新模型 — doodlestein · 2026-08-06
- Nous Research 更新 Hermes Agent 文档,解析自研智能体架构 — Teknium · 2026-08-06
- API 调用烧钱无底洞?这款开源 Eval 工具带硬熔断与回放 — memebigboi1243232131 · 2026-08-06
- 告别纯文本对话:这款社区财务管理 AI 能执行约 80 种操作 — Soggy_Persimmon_1184 · 2026-08-06
- AI接管编码后,开发者精力转向架构设计与管理 — 4310sy · 2026-08-06
- 斯坦福《自我改进的 AI 智能体》课程全网上线 — khademinori · 2026-08-06