开发者发布 14 个默认只读 MCP 服务器,危险操作需人工审批
dockndevai · reddit · 2026-09-16
- 作者为让 agent 安全接入真实基础设施,开源了一套共享统一治理模型的 MCP 服务器家族,覆盖 Kubernetes、Kafka、ClickHouse、Azure、Grafana、PostgreSQL、Outlook/Teams 等 14 个目标。
- 安全设计要点:
- 默认只读:write/admin 工具默认不注册,需主动提升权限模式
- 允许列表 + 受保护资源:可标记 kube-system、生产库等"只可读永不可改"
- 删除门控:破坏性操作需额外显式 flag
- 人在环:高危操作通过 MCP elicitation 暂停并等待真人实时审批——"模型可以复读确认字符串,但点不了你的按钮"
- 支持 dry-run、JSON 审计日志输出到 stderr、密钥脱敏后才进入模型上下文
- 全部 MIT 协议(一个 Apache),TypeScript 实现,stdio 通信,已发布 npm 与官方 MCP registry。
「编程与Agent」频道最新
- OpenAI 内部万级 Agent 编排系统曝光,用户版 3 个子代理反被批浪费 token — RexDouglass · 2026-09-16
- 开发者用 GPT-6 重写 Radish:在 Durable Object 里跑 Redis — whoiskatrin · 2026-09-16
- Agent 回答看似全对实则有 Bug,何时才敢放手不复查? — Luvena21 · 2026-09-16
- RSIAgent 不改权重自我进化,两项 agent 基准超 GPT-6 Astra — Roger_M_Taylor · 2026-09-16
- 工程师用 LLM 把知识变成游戏:自建芯片工厂模拟学造芯片 — thehiphopswami · 2026-09-16
- 开源 skill 清除 AI 写作味:识别 41 种套路,4 道关卡把关 — Roger_M_Taylor · 2026-09-16