Cupertino:以单一 FDA 权限托管 Apple MCP 服务器的安全方案

olouv · reddit · 2026-08-31

作者开源了 Cupertino,一个旨在安全连接 Apple 原生数据(Mail、Messages、Notes、Calendar)给 AI Agent 的方案。其核心设计是不给予每个 Agent 进程 Full Disk Access (FDA),而是由一个单一的、已签名的菜单栏 App 持有该权限,并负责 spawn 8 个 MIT 协议的 MCP 服务器。

核心机制:

作者利用该方案构建了“模拟我回复”的 Skill,分析历史邮件学习写作风格,而 Agent 本身不直接接触敏感数据。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →