开发者在 MCP 工具调用前加策略网关,求验证架构是否放错层

Exotic-Border-5328 · reddit · 2026-10-02

一位独立工程学生展示了他构建的 MCP 安全网关:位于 agent 与具备写权限的 MCP server 之间,在工具调用执行前评估策略,返回 allow / deny / require approval 三种结果,另设 shadow mode 只记录不拦截。每次决策都带签名和时间戳,可事后独立验证。

架构假设:策略执行应放在模型之外、MCP server 之外,让双方都无法自定权限。代价是执行路径上多了一个组件。

他向运行写权限 MCP server 的开发者提问:

他坦承局限:只覆盖经过网关的流量、尚无客户部署,正在主动寻找该架构不成立的理由。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →