Besa 为 MCP 工具调用加精确动作门控,签名能力绑定到具体操作
MostHat2980 · reddit · 2026-09-27
作者发布开源 TypeScript 项目 Besa(MIT 协议),针对已通过认证的 agent 提出更细粒度的授权边界:这个已认证的 agent,此刻能否对某个具体资源执行这个具体动作?
- IAM/OAuth/MCP Auth 只解决“能否触达系统”,Besa 在 handler 调用前校验规范化的动作信封,验证绑定到动作哈希、agent、工具、操作、资源、请求哈希、约束、过期时间与 nonce 的签名能力
- withBesaMcp 额外绑定工具名与实际 MCP 参数;拒绝调用时 handler 根本不会执行;放行的调用会生成链接动作、能力与结果哈希的签名证据
- 作者明确限制:不替代 IAM/OAuth/云授权,v1.1.1 未审计,内存回放存储为进程本地,签名证据只证明可信记录器签了什么,不证明外部副作用独立发生
作者提出讨论:精确动作准入与可独立验证的证据,应该成为独立协议层,还是并入 IAM/MCP/云基础设施?
「编程与Agent」频道最新
- banteg 观察到 Opus 5.5 代码审查后 astra 每次都查不出问题 — banteg · 2026-09-27
- 开源本地 TTS 工具爆火:支持 646 种语言,19.4K 星叫板 ElevenLabs — alfcnz · 2026-09-27
- 一条提示词清理 vibe coding 死代码:更少代码=更便宜更稳的 Agent — gabriberton · 2026-09-27
- CS 教授断言:对大多数人来说手写代码将退居其次 — CSProfKGD · 2026-09-27
- Quail 项目谈用 agent 写码:更要站在社区基建上 — charles_irl · 2026-09-27
- 用形式化方法驯服 agent 生成代码,免逐行审查 AI 垃圾 — sh_reya · 2026-09-27