MCP 管了工具协议,谁来管权限?开源运行时治理层
Trout_dev · reddit · 2026-08-31
开发者指出:MCP 标准化了 agent 调用工具的方式,A2A 标准化了 agent 之间的通信,但没有任何协议规定 agent 被允许做什么。他开源了 scyvera(MIT 协议)作为运行时治理层:
- 通过 ContractEnforcer.load("contract.yaml") 加载合约,用 @enforcer.gate() 装饰函数;
- 每个 agent 预先声明权限、副作用与审批边界,运行时强制执行,未在合约中的操作会抛出 ContractViolationError;
- 所有允许/拒绝/待审批决策写入不可变审计日志;
- 规范框架无关,可接 n8n、LangGraph 等。
作者也坦承局限:无法阻止开发者直接调用未过 gate 的函数,已在文档中注明。
「编程与Agent」频道最新
- 从“总结合同”到全流程代理:AI 智能体如何重构采购审查 — kashifmanzoor · 2026-08-31
- 玩家用 Codex 自动配置游戏参数 — koltregaskes · 2026-08-31
- 提出一种防幻觉与强审查的 Chat Pipeline 架构蓝图 — Scorpowned · 2026-08-31
- Agent 状态管理比推理更难,架构设计需重视 — Meher_Nolan · 2026-08-31
- Uber 70% 代码由 Agent 接管,账单未涨反降 52% — alvelda · 2026-08-31
- 不用 LLM 手写代码:程序员发现基础语法已生疏 — johnowhitaker · 2026-08-31