MCP 工具权限怎么管?Agent Proxy 按主机与方法预授权
radim11 · reddit · 2026-09-07
Reddit 上讨论 agent 使用 MCP 服务器时的权限控制问题。作者团队做了一个 Agent Proxy:
- API key 保留在 agent 上下文之外
- 限制 agent 可访问的主机、方法和路径
- 按 MCP 工具粒度允许/拒绝,只把选中的工具暴露给 agent
- 同一套策略可用于 Codex 等 agent
- 保留代理请求的审计日志
例如 agent 连接 Linear 时,策略可以只开放部分工具而非全量暴露。作者提问:大家是靠运行时逐次审批工具调用,还是事先控制每个 agent 能见到哪些工具?
「编程与Agent」频道最新
- Copilot 涨价后改用本地模型:VS Code + Lemonade 搭建本地副驾更新指南 — admcpr · 2026-09-07
- OpenAI 新模型在旧 Chat Completions 接口禁用 function tools,迁移二选一 — AI-Specialist-6597 · 2026-09-07
- 开发者自建类推特界面 AI 项目管理工具,自动汇总员工动态 — saibharadwaj · 2026-09-07
- 7 周从 Docker 到 LangGraph:GitHub 免费开源全套真实 AI 系统课程 — mdancho84 · 2026-09-07
- 让 Codex 每周总结电脑录屏,点评像「一人产品工作室」 — vista8 · 2026-09-07
- 爆料:Claude Code 团队弃用 GUI/TUI,超 70% 工作改用 claude 标签 — himanshustwts · 2026-09-07