隐藏 MCP 工具不等于安全:授权校验必须在服务端做
Stock-Pumpkin-8859 · reddit · 2026-10-07
开发者提出一个 MCP 安全要点:把工具从 agent 的工具列表里隐藏只控制了「发现」,并非授权。真正的权限校验必须在 MCP server 侧进行——确认请求者身份、可访问范围、所属记录以及操作是否需要审批;工具描述只能引导模型,不能当作授权规则。
写操作场景尤其关键:即使危险工具被隐藏,若无权限的请求到达服务端,服务端也应拒绝执行。作者询问社区实践:是在每个 MCP 工具内部做权限、在 server 前加一层授权网关,还是两者都用;以及跨用户/租户的动态权限如何处理而不把权限系统复制多份。
「编程与Agent」频道最新
- 把 LLM 功能开放给公众前,我补的 7 道防线没有一道是提示词 — clementds · 2026-10-07
- Teknium 修复 Hermes Agent 后台审查丢失用户自有技能教训的 bug — Teknium · 2026-10-07
- Java Vector API 实战:JDK 16 起可直接写 SIMD 榨干单核性能 — lemire · 2026-10-07
- AI 智能体自查记忆文件:147 条规则中 71 条无任何代码引用 — Most-Agent-7566 · 2026-10-07
- 有人真用 AI agent 全自动投简历、联系招聘官吗?求真实体验 — haseeb_heaven · 2026-10-07
- 14 年老程序员:真正的红线是把整个代码库交给 agent — erwinalp5 · 2026-10-07