写了 5 份设计文档的 allowlist 竟从未被运行时读取

Thirumalaiboobathi · reddit · 2026-09-03

作者复盘在 opentel-mcp v0.14.0 中的发现:他用于防止高基数指标标签的 METRICSAFEATTRIBUTES 列表在 14 个版本、5 份设计文档中被反复引用为安全机制,但运行时从未有任何代码真正读取它——安全靠的是每个调用点的人工记忆。他写了一个解析全部指标调用点并断言属性 key 在列表中的测试,首次运行就发现 2 处违规。关键做法:不是把违规值加进列表了事(那会把约束变成现状描述),而是逐个评估、保留并在 docblock 写明边界依据。v0.14.0 还加了 redactor 钩子(用户自定义函数先行清洗原始文本),并记录了未修复的 tool 名未验证漏洞及原因。可迁移教训:凡被引用为安全机制的列表/策略/约定,务必确认运行时有东西真正读取它。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →