pfSense MCP 服务器默认只给 95 个读工具零写入,防误改生产

Temporary-Fun7726 · reddit · 2026-08-29

开发者为 pfSense 防火墙构建了 MCP 服务器,提出一个通用问题:如果底层 API 能变更生产基础设施,接入 MCP 后是否应把这些能力自动暴露给 agent?

他的答案是否定的。v1.0 默认 MCP 配置只暴露 95 个 READ 工具 + 2 个指导工具 + 0 个 WRITE 工具——即使 pfSense API 凭证本身有更高权限。他使用 Codex CLI 在真实 pfSense 实验室中端到端测试:agent 能正常使用读工具,而明确要求其修改 pfSense 设置时,因 MCP 层没有写能力而拒绝执行。

项目另有独立的受保护 WRITE 架构,与默认 MCP 表面刻意隔离。作者向 MCP 社区提问:MCP 服务器应该暴露凭证的全部能力,还是由 MCP 层强制执行更窄的能力边界?

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →