「杀掉 MCP 就是不在乎安全」:CLI 调 API 缺乏安全保证
yenkel · x · 2026-09-16
围绕「MCP 已死、CLI 更好」的争论,MCP 安全研究者 yenkel 重提其文章《If you kill MCP, you don't give a st about security》:CLI 调用 API 无法提供良好安全所需保证;「代码模式直连 API(不经 CLI)」虽能提供安全性,但前提是 API 设计足够贴近某类规范。
被引用的 trq212 观点是:没想到事态会这样发展,但对大多数集成而言 MCP 优于 CLI——模型工具调用能力大幅提升、支持延迟加载工具、MCP 现已无状态化;若需组合/过滤数据,给 MCP 工具加 query 等参数即可。
所属事件:MCP 与 CLI 集成路线之争:多方实测转向 MCP(5 条相关)→
「编程与Agent」频道最新
- Sakana Marlin 更新:报告可对话追问,支持 PowerPoint 导出 — SakanaAILabs · 2026-09-16
- Andy Matuschak 玩出「可编程荧光笔」:划线即触发 AI 操作 — andy_matuschak · 2026-09-16
- 别滥用 subagent:作者用专职子代理过滤 SSH 输出,保护主 agent 上下文 — SaleemUsama · 2026-09-16
- 给 Agent 用裸 Markdown 文件夹存记忆?10 万次安装的教训 — Alone-Biscotti6145 · 2026-09-16
- Nous 用 1393 个子代理 19 小时重构百万行代码,省下近 200 万美元 — NousResearch · 2026-09-16
- 别追新工具:作者一套 AI 系统用 8 个月,只做增量替换持续变强 — evielync · 2026-09-16