开源 hallpass:给 MCP 服务器写操作加实时权限校验

Adorable-Algae6903 · reddit · 2026-09-26

作者指出一个普遍的安全问题:Atlassian、GitHub 等官方 MCP 服务器用 per-user OAuth,但大多数自建 MCP 服务器(以及操作 Kubernetes、Argo CD、AWS、Vault 的工具)都用单一 service account 运行,权限往往高于使用者,且工具不关心请求者是谁。

作者发布了开源方案 hallpass:在 MCP 工具执行写操作前调用一个小服务,实时向目标系统本身查询「这个用户能否对该资源执行此操作」——Kubernetes 用 SubjectAccessReview、AWS 用 IAM simulation、Argo CD 用 RBAC,共支持 21 个系统;只有 allow 才执行,deny、unknown 或 hallpass 宕机一律拒绝。

关键设计:

项目开源、可自托管,提供 Python 和 Node 客户端。

所属事件:开源工具hallpass为Agent工具调用加实时权限校验(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →