MCP 写操作在哪端审批?实测 Reddit MCP 后的安全边界讨论

Special_power_90 · reddit · 2026-09-24

一位开发者测试了本地 Reddit MCP:服务器同时暴露只读工具(browse、search、读帖)和有副作用的写操作(回复、发帖、投票)。他发现只有当有人审阅了确切文本并逐条明确批准后,写操作才让人安心。

帖子向做副作用型工具的 agent 开发者提出核心问题:审批边界应设在客户端、服务端,还是两端都要?另外要记录哪些日志,才能事后核对「实际执行的操作」与「被批准的操作」是否一致?

这是 MCP 工具权限治理的实操讨论:读/写工具混在一个 MCP server 里时,审批粒度、执行审计是当前生态普遍缺失的一环。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →