开源 AistyMCP 为 MCP 服务器加细粒度权限,默认全部拒绝
iamjoehoward · reddit · 2026-09-15
Aisty.ai 团队发布开源项目 AistyMCP(MIT 协议),解决 MCP 服务器权限「全有或全无」的问题:接上 Jira 服务器后 agent 通常能执行该服务器暴露的所有操作,包括删单,没有中间态。
AistyMCP 的做法:
- 默认拒绝(deny by default),按工具粒度配置权限集,如「可创建工单、不可删除」
- 将权限集绑定到用户,agent 只能看到实际被允许的工具
- 权限撤销在下一次调用即生效
- 以库而非服务器的形式交付,接入现有 MCP 服务器或网关,每个工具调用做一次权限检查
项目处于 Alpha 阶段,仅覆盖 MCP 本身,暂无审计日志和身份提供商集成。作者称按其文档接线约一小时内即可让自己的 MCP 服务器实现默认拒绝的权限控制。
「编程与Agent」频道最新
- Pydantic 官方晒 agent 框架对比:精度持平但比 LangChain 快 20% — solyarisoftware · 2026-09-15
- 跑一晚上只耗 1% 用量: agent 自动发帖运营 FB 主页实测 — TheMoonMidas · 2026-09-15
- Qwen Code 发布 CUA Driver v0.20.9:macOS 签名二进制与 MCP 载荷过滤 — github-actions[bot] · 2026-09-15
- 开源 AgentBridge:用统一 AgentSpec 解锁 agent 框架自由迁移 — 0sparsh2 · 2026-09-15
- ChatGPT Plus 老用户吐槽:产品碎片化,Work Agent 挤占 5 小时用量 — dictionizzle · 2026-09-15
- 蚂蚁开源 HazardAuditor:为计算机操作 Agent 提供执行级安全监督 — antgroup · 2026-09-15