隐藏 MCP 工具不等于安全:授权校验必须在服务端做

Stock-Pumpkin-8859 · reddit · 2026-10-07

开发者提出一个 MCP 安全要点:把工具从 agent 的工具列表里隐藏只控制了「发现」,并非授权。真正的权限校验必须在 MCP server 侧进行——确认请求者身份、可访问范围、所属记录以及操作是否需要审批;工具描述只能引导模型,不能当作授权规则。

写操作场景尤其关键:即使危险工具被隐藏,若无权限的请求到达服务端,服务端也应拒绝执行。作者询问社区实践:是在每个 MCP 工具内部做权限、在 server 前加一层授权网关,还是两者都用;以及跨用户/租户的动态权限如何处理而不把权限系统复制多份。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →