#MCP
标签 · 共 3 篇
MCP 技术生态··13 分钟
MCP企业授权不是终点:连接层控制与运行时权限的断层与治理路径
MCP 企业托管授权扩展(EMA)的发布解决了连接层集中授权问题,但令牌颁发后的运行时权限仍处于盲区。本文拆解连接层控制与运行时权限的断层,分析工具投毒、跨仓库越权、级联委托三类真实风险,提出网关-策略-审计三层工程化治理路径。
#MCP#AI Agent 安全#权限治理
MCP 技术生态··21 分钟
Prompt 不是安全边界,工具网关才是:MCP 服务器的隐性授权风险与 Agent 运行时治理
MCP 协议的 STDIO 设计缺陷已导致 30+ CVE,但这只是表象。真正的问题是:Agent 在调用工具时,权限控制面在哪里?本文从 MCP 工具链的隐性授权边界出发,分析为什么模型层的 Prompt 约束无法阻止工具滥用,并梳理微软 Agent Governance Toolkit 带来的运行时治理架构。
#MCP#AI Agent#运行时安全

MCP 技术生态··12 分钟
MCP 控制面的安全架构:工具注册、任务级授权与审计治理
围绕工具注册、任务级授权和审计治理,拆解企业 MCP 控制面的安全架构与落地边界。
#MCP#Tool-Calling#Security-for-AI