pfSense MCP 服务器默认只给 95 个读工具零写入,防误改生产
Temporary-Fun7726 · reddit · 2026-08-29
开发者为 pfSense 防火墙构建了 MCP 服务器,提出一个通用问题:如果底层 API 能变更生产基础设施,接入 MCP 后是否应把这些能力自动暴露给 agent?
他的答案是否定的。v1.0 默认 MCP 配置只暴露 95 个 READ 工具 + 2 个指导工具 + 0 个 WRITE 工具——即使 pfSense API 凭证本身有更高权限。他使用 Codex CLI 在真实 pfSense 实验室中端到端测试:agent 能正常使用读工具,而明确要求其修改 pfSense 设置时,因 MCP 层没有写能力而拒绝执行。
项目另有独立的受保护 WRITE 架构,与默认 MCP 表面刻意隔离。作者向 MCP 社区提问:MCP 服务器应该暴露凭证的全部能力,还是由 MCP 层强制执行更窄的能力边界?
「编程与Agent」频道最新
- AI 招聘官代理寻找低预算代理进行危险实验 — dejavucoder · 2026-08-29
- 引入对抗性审查机制,显著提升 AI 智能体输出质量 — brandon_galang · 2026-08-29
- 利用定时任务重置 Codex 配额,实现全天候编码 — lxfater · 2026-08-29
- 28 个 Prompts 从想法将项目部署上线全流程 — Al_Grigor · 2026-08-29
- 用 Claude Code 统一科研与工程工作流:PDF 转 Markdown 稳定性最佳 — SaltsMoon · 2026-08-29
- 广告库突破10万条后,AdKit 的 Ads MCP 已托管超200万美元 Meta 投放 — nico_jeannen · 2026-08-29