开源 PIC:在工具边界拦截 agent 的高危调用,不信任自证标签
Creamy-And-Crowded · reddit · 2026-09-29
作者开源了 PIC(Apache 2.0),一个 MCP 防护层,用于在工具真正执行前检查高危调用。核心演示是一个支付场景:
不可信提案 → 拦截
"可信"标签+匹配哈希 → 拦截
可验证的签名证据 → 放行
关键点在于:调用方自己声称发票 "trusted"、哈希也只证明用了哪个文件,都不构成支付授权。PIC 会在工具边界把提案的来源与证据对照服务器策略校验,只有可验证的签名证据才放行。
仓库包含 MCP 守卫、集成指南、规范和一致性测试,可用 python -u examples/mcppicclientdemo.py 直接跑演示。作者征求反馈:对能转账、导数据、删东西的 MCP 服务器,这套方案哪里难落地、哪里能被绕过。
「编程与Agent」频道最新
- 用 AI 一个 App 做出完整万圣节游戏:代码美术音乐全包 — iamfakhrealam · 2026-09-29
- Anthropic 工程师分享如何用主管与 PM 智能体编排 100+ Claude Code 并行 — anthara_ai · 2026-09-29
- AI 造 App 必存 6 个 Claude Skills:从架构到真机测试到去 AI 味 — JohnAlexander · 2026-09-29
- 给零售 AI 助手加持久记忆:用 Hindsight 踩坑与冲突记忆难题 — Sreekousik1_G · 2026-09-29
- 用 TLA+ 验证 agent 心跳机制,状态空间从 150 万缩到 4 千 — please-dont-deploy · 2026-09-29
- Base44 ARR 达 2 亿美元,再推云端代码编辑器 Base Code — nikola_mr64990 · 2026-09-29