开源 PIC:在工具边界拦截 agent 的高危调用,不信任自证标签

Creamy-And-Crowded · reddit · 2026-09-29

作者开源了 PIC(Apache 2.0),一个 MCP 防护层,用于在工具真正执行前检查高危调用。核心演示是一个支付场景:

不可信提案 → 拦截

"可信"标签+匹配哈希 → 拦截

可验证的签名证据 → 放行

关键点在于:调用方自己声称发票 "trusted"、哈希也只证明用了哪个文件,都不构成支付授权。PIC 会在工具边界把提案的来源与证据对照服务器策略校验,只有可验证的签名证据才放行。

仓库包含 MCP 守卫、集成指南、规范和一致性测试,可用 python -u examples/mcppicclientdemo.py 直接跑演示。作者征求反馈:对能转账、导数据、删东西的 MCP 服务器,这套方案哪里难落地、哪里能被绕过。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →