MCP 多 Agent 场景下,身份认证与工具授权怎么拆?
PuzzleheadedNet2204 · reddit · 2026-09-22
作者观察到多个 agent 技术栈的共同痛点:模型/运行时能调工具,但鉴权方案仍基本是「一把长生命周期共享 API key」。他向社区提问实践中如何拆分三件事:
- 工作负载/agent 身份:如何标识具体发起调用的 agent 实例(短期凭证、SPIFFE 式 workload identity 等)?
- 逐操作授权:身份确立后,每次 tools/call 是否重新校验 scope,还是烘焙进 session?
- 发现 vs 调用:tools/list 是否允许匿名,还是列出能力前就要鉴权?
作者特别关注多 agent + 多 MCP server 的场景,并问:当你试图摆脱单一共享 key 时,最先坏掉的是什么?
「编程与Agent」频道最新
- Tom Yeh 出题 15 道手算 Agent 数学题:系统提示词成本怎么算 — ProfTomYeh · 2026-09-22
- apibase 一个 MCP 端点聚合 327 个工具、92 家服务商,按调用付费 — modelcontextprotocol · 2026-09-22
- 开源 mcp-server-s3 发布:让 Agent 直接管理 S3 文件与预签名链接 — modelcontextprotocol · 2026-09-22
- 开发者自曝:AI 玩游戏插件因视觉模型太慢太贵一直没发布 — ezshine · 2026-09-22
- Agent 跨任务文件怎么存?Reddit 开发者讨论持久化存储方案 — OwlZealousideal4779 · 2026-09-22
- 开源项目 Laya:单次前向 33ms 输出结构化决策,支持 100+ 语言 — pandeyparul · 2026-09-22