Cupertino:以单一 FDA 权限托管 Apple MCP 服务器的安全方案
olouv · reddit · 2026-08-31
作者开源了 Cupertino,一个旨在安全连接 Apple 原生数据(Mail、Messages、Notes、Calendar)给 AI Agent 的方案。其核心设计是不给予每个 Agent 进程 Full Disk Access (FDA),而是由一个单一的、已签名的菜单栏 App 持有该权限,并负责 spawn 8 个 MIT 协议的 MCP 服务器。
核心机制:
- 权限收束:单一入口持有 FDA,Agent 通过 MCP 调用,且写入操作默认关闭,需手动开启。
- 安全边界:防止 InfoStealer 窃取会话令牌或 Prompt Injection 导致的全盘读取风险。
- 透明可视:提供窗口实时列出所有工具调用,让用户知晓 Agent 正在访问什么。
作者利用该方案构建了“模拟我回复”的 Skill,分析历史邮件学习写作风格,而 Agent 本身不直接接触敏感数据。
「编程与Agent」频道最新
- 微软发布 Agent 原生记忆:集成 Cosmos DB 实现持久化 — adnan_hashmi · 2026-08-31
- AI 编写的代码需维护?能构建的 Agent 就能维护 — jamesbrooksco · 2026-08-31
- 开发通用 Agent 记忆检索模板,解决 Claude 遗忘问题 — SC_Placeholder · 2026-08-31
- Arctron AI 更新:提升视觉精度,支持 WebMCP — jasonkneen · 2026-08-31
- Shipstatic 发布 MCP 服务器,让 Agent 部署管理静态站点 — modelcontextprotocol · 2026-08-31
- 新 MCP 连接器赋能 Agent 执行基础设施管理任务 — modelcontextprotocol · 2026-08-31