开源 MCPilot:让 agent 安全接入 3.8 万个 MCP 服务器,默认只读+人工审批
ExcitingHelicopter33 · reddit · 2026-10-06
公共 MCP registry 现已收录约 38,000 个活跃服务器,但当前接入仍靠手改配置、粘贴 token,且数百个工具定义会撑爆模型上下文。作者开源了介于 agent 与 MCP 生态之间的安全层 MCPilot,基于四个原则:
- 相关发现:对话内容与全 registry 匹配约 10ms,如「对比 Jira 工单与 Confluence 文档」可排名第一返回 Atlassian 官方服务器。
- 人工审批内建:mcpilot approve 展示发布者并锁定版本,默认只映射只读工具,写操作需单独显式确认,模型无权自行批准。
- 凭证不进模型:浏览器内 OAuth + PKCE 登录,token 加密存储,密钥放系统 keychain。
- 最小权限:模型只面对两个 meta-tool,按任务动态下发所需工具,每任务有步骤预算,全程审计。
提供 Python/TypeScript SDK 与网关,已与 Claude Code 端到端验证,实测 Microsoft Learn MCP,下一步试点 Notion 和 GitHub。作者主张「人工批准+最小权限默认」应成为 agent 基础设施的基线,欢迎 Anthropic 与 OpenAI 等团队反馈。
「编程与Agent」频道最新
- 开发者用回 Codex 后直呼「基本没法用」,对比 Opus 5.5 — jacob_posel · 2026-10-06
- Zip 用 LangGraph 重建 agent:原来数周的迭代提速,全程零手写基建 — LangChain · 2026-10-06
- 开发者自制体素 Agent,可将真实建筑高精度转为体素模型 — Promptmethus · 2026-10-06
- Cursor SDK 新增运行中转向,子代理可转入后台继续干活 — tetsuoai · 2026-10-06
- 4DCodeBench 评测编程 Agent 用代码重建动态 3D 场景的能力 — CSProfKGD · 2026-10-06
- Agent harness 分级榜引争议:用自定义压缩的应大幅打折 — pvncher · 2026-10-06