MCP 网关只记录经过它的调用,Agent 绕行直连 API 成安全盲区

Exotic-Border-5328 · reddit · 2026-10-08

发帖者指出一个 agent 安全盲区:MCP 和各类网关工具只能追踪流经自身的工具调用,但没有任何机制阻止 agent 直接调用 API(如原生 Stripe SDK、M365 Graph、后台 Zapier),这些操作完全不会出现在 MCP 追踪日志里。

他引用 2024 年 Air Canada 聊天机器人越权退款被判担责的案例:法官驳回了「是 agent 自主行为」的辩护;此后 Zurich、Lloyd's 和 AIG 已更新保单条款,除非能证明 agent 行为在授权范围内,否则不赔 AI 造成的损失。

作者给出一个快速自检方法:拉取 Stripe 过去 30 天的 Events 事件,与 MCP/网关日志比对,数字对不上就说明存在边界外的操作。他正在构建从下游系统(Stripe 事件、M365 审计日志)直接拉取数据并与授权记录对账的独立审计方案。

所属事件:AI Agent 操作溯源存在盲区 网关日志无法覆盖直连调用(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →