1137 次 agent 写操作复盘:MCP 工具收敛的三条实战铁律
QuanTradin · reddit · 2026-09-04
一位生产环境 MCP server(管理纸面交易台,22 个工具)作者公布审计账本数据:自 8 月 19 日以来 agent 共执行 1137 次写操作,部署了 781 个 bot,亏掉 134 万美元纸面资金,其中 773 个从未先调用回测工具——可选工具 agent 就是会跳过。
三条经受住考验的设计:
- 鉴权靠密钥对,两 header 传递、绑定单一 desk,跨 desk 直接拒绝,不提供任何「求情」工具。
- 权限范围挂在密钥上而非 prompt 里(read/backtest/deploy),越权返回 403 并附带明确提示,让 agent 有话可回传给用户而不是重试。
- 不对称 kill switch:有读取冻结状态的工具,没有解冻工具;解冻只能走浏览器会话,人类是唯一能重新开启 agent 的主体。
作者承认的两个失误:账本只记录成功写入,403 会提前抛出,因此缺少「agent 尝试过什么」的记录;33 个密钥中零个使用 backtest-only 默认范围——安全默认值没人用就形同虚设。目前可从 Claude Code / Claude Desktop(mcp-remote)使用,claude.ai 网页与 API 的 MCP 连接器因仅支持 OAuth 尚未接入。
「编程与Agent」频道最新
- 观点:AI正在放大软件技术债 — craigmullins · 2026-09-04
- Agent 应用瓶颈在沙盒启动速度,git 可作状态原语 — w_hgm · 2026-09-04
- 从Operator到GPT-6 Astra:OSWorld作者看基准随前沿演进 — TianbaoX · 2026-09-04
- theo 实测 GPT-6 Astra 一发生成浏览器内 3D 游戏 — charliermarsh · 2026-09-04
- Astra 智能体连续运行 8 天,调用超 1600 个子代理构建小米 ROM — zephyr_z9 · 2026-09-04
- Claude 瀑布式数据富化:Agent 按需选源,每次调用最低 0.005 美元 — SimplyAnnisa · 2026-09-04