Agent 上生产环境前必答五问:MCP 工具接入的实战检查清单
ainexfinder · reddit · 2026-10-05
作者放弃囤积「酷炫 MCP server」,改为在生产环境放行任何能改变状态的 agent 工具调用前,强制过一遍五项检查:
- 主体身份是谁:要求稳定的 agent/子代理身份,而非全员共用的 service account;
- 本次运行被授予了什么权限:读/写/破坏性操作必须在第一次副作用发生前明确,不能事后推断;
- 工具声明披露了什么:每次都看同样的列——鉴权路径、副作用类别、最后审查时间/版本;未标注副作用的按破坏性处理;
- 工具背后的应用是否就绪:漂亮外壳救不了缺失的幂等性、无写操作审计日志、分不清哪个 agent 干了什么的鉴权;
- 策略/鉴权服务挂了怎么办:必须 fail closed;审计用的 fail-open 钩子可以,但不能当控制面。
作者还建议:工具选型别靠 vibe ranking,一个三行表格加每个入围工具跑一个真实任务更可靠。
「编程与Agent」频道最新
- Opus 5.5 十六秒内执导一部短片,自己写剧本剪片配音 — gouterz · 2026-10-05
- 开发者玩梗「坦白」:本项目使用了 IntelliSense 与语法高亮 — uwukko · 2026-10-05
- 逐行 Review 代码跟不上 AI 产出,函数级风险排序开源工具来了 — Wise_Reflection_8340 · 2026-10-05
- Notion 自认集成落后,用户流行 chat-first 搭配 MCP 工作流 — nbaschez · 2026-10-05
- Agent harness 应从领域实践中迭代生长,而非为造而造 — kevinnbass · 2026-10-05
- 350M 小模型微调做 PII 脱敏,识别率 89.7% 提到 99.7% — JosephJacks_ · 2026-10-05