Agent 安全实践:基于策略引擎的权限发现网关
Strange_Profit_8129 · reddit · 2026-08-20
针对大多数 MCP 配置将 tools/list 完全暴露(导致 Agent 明知无权调用却仍能看到工具 Schema)的安全隐患,作者提出并实现了一个网关方案。
核心机制:
- 将发现机制与调用机制绑定至同一策略引擎。
- 不同的调用者访问同一端点时,根据权限返回不同的工具目录。
- 确保无权调用的工具(如 databasedelete)在发现阶段即被隐藏。
该网关还支持跨多个上游代理 Prompts 和 Resources,提供了 Spring Boot Starter(MIT 协议)。
「编程与Agent」频道最新
- TrueFoundry 开源 Agent 运行时 TrueForge — dr_cintas · 2026-08-20
- Tempo 探讨 Agent 工作流中的人机授权 — soumitrashukla9 · 2026-08-20
- 开源 WordPress AI 助手插件发布,支持 Agent UI — Scobleizer · 2026-08-20
- 开发者从 Claude Code 转投 FactoryAI — matanSF · 2026-08-20
- 开发者利用 AI 智能体 5 个月提交 8100 次代码 — doodlestein · 2026-08-20
- 构建 Meta Ads AI Agent 的安全基础设施层 — Civil-Historian9568 · 2026-08-20