开发者在 MCP 工具调用前加策略网关,求验证架构是否放错层
Exotic-Border-5328 · reddit · 2026-10-02
一位独立工程学生展示了他构建的 MCP 安全网关:位于 agent 与具备写权限的 MCP server 之间,在工具调用执行前评估策略,返回 allow / deny / require approval 三种结果,另设 shadow mode 只记录不拦截。每次决策都带签名和时间戳,可事后独立验证。
架构假设:策略执行应放在模型之外、MCP server 之外,让双方都无法自定权限。代价是执行路径上多了一个组件。
他向运行写权限 MCP server 的开发者提问:
- 授权现在在哪层执行?
- 能否接受路径上的网关/代理?
- 普通日志够用,还是需要证明某次调用适用什么策略?
他坦承局限:只覆盖经过网关的流量、尚无客户部署,正在主动寻找该架构不成立的理由。
「编程与Agent」频道最新
- 开发者提出本地测试+远程部署机替代 CI/CD 的可行架构 — fforres · 2026-10-02
- 用 Claude 或 Codex 经 MCP 自动化 LichtFeld Studio 工具链 — janusch_patas · 2026-10-02
- iroh-acp-go:用 iroh 点对点协议把编辑器直连远程 AI agent,无需开端口和 VPN — carsonfarmer · 2026-10-02
- Domingos 争议断言:AI 让软件过时,用它写代码是错位 — pmddomingos · 2026-10-02
- Sentry 开源 Agent 工具集 toolkit,MCP 实现范式或将重写 — zeeg · 2026-10-02
- 研究者用免费开源工具做幻灯片,摆脱 PowerPoint 与 AI 设计俗套 — Afinetheorem · 2026-10-02