MCP 匿名化工具若接收代码作参数就形同虚设:维护者剖析设计陷阱

Aggressive-Course-24 · reddit · 2026-09-30

一位 MCP server 维护者分享源码匿名化的关键设计决策:

陷阱:让工具接收代码本身(anonymize({code:...}))是自我失败的——agent 调用工具前,真实代码已进入上下文窗口。

正确做法:工具只接收文件路径(anonymizefile {path}),由 server 在自己的进程内打开并掩码文件,只返回掩码后的文本(如 CLS1.FN2()),掩码名稳定,答案返回时可还原。

配套约束:

诚实的缺口暴露:结果头中有两行仅在适用时出现——语言标记未匹配时按 TypeScript 掩码可能出错;注释中的真实姓名/工单号未掩码,每次运行都会明确计数提示而非掩盖。

单向脱敏:检测到的凭据被替换为永不进入映射表的 token,无法还原——可逆掩码等于把秘密存进 map 文件,是把漏洞当功能发布。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →