开源 hallpass:给 MCP 服务器写操作加实时权限校验
Adorable-Algae6903 · reddit · 2026-09-26
作者指出一个普遍的安全问题:Atlassian、GitHub 等官方 MCP 服务器用 per-user OAuth,但大多数自建 MCP 服务器(以及操作 Kubernetes、Argo CD、AWS、Vault 的工具)都用单一 service account 运行,权限往往高于使用者,且工具不关心请求者是谁。
作者发布了开源方案 hallpass:在 MCP 工具执行写操作前调用一个小服务,实时向目标系统本身查询「这个用户能否对该资源执行此操作」——Kubernetes 用 SubjectAccessReview、AWS 用 IAM simulation、Argo CD 用 RBAC,共支持 21 个系统;只有 allow 才执行,deny、unknown 或 hallpass 宕机一律拒绝。
关键设计:
- 在自己的 MCP 服务器里只需一个 Python 装饰器
- 用户身份来自服务器验证过的 OAuth session,绝不取自工具参数,模型无法冒充他人身份
- MCP 的 OAuth 回答「用户是谁」,hallpass 回答「该用户在 service token 能触达的系统里能做什么」
项目开源、可自托管,提供 Python 和 Node 客户端。
所属事件:开源工具hallpass为Agent工具调用加实时权限校验(2 条相关)→
「编程与Agent」频道最新
- 把魔兽争霸3改成 RL 环境:wc3env 开源,前沿 agent 打不赢完整 1v1 — daveholtz · 2026-09-26
- 让 Codex 用方案 A 修 bug,15 分钟后它却要再花 10 分钟自我分析 — burkov · 2026-09-26
- 开发者给 PR Agent 立硬规矩:前端改动必须附截图证明 — SeanOliver · 2026-09-26
- 别信置信度阈值:Agent 风控应按操作权限而非模型自信度设卡 — arslannasir128 · 2026-09-26
- 学者谈跨设备 agent 工作流:弃用终端,手机起线程三机无缝同步 — sethlazar · 2026-09-26
- 会议记录工具 Fathom 不好接 Agent?楼主实测 Bluedot 配 MCP 的替代方案 — Sash19 · 2026-09-26