
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第七章 权限与安全边界 / 7.5 MCP 工具的信任问题
电子版系列:查看完整目录
第七章 权限与安全边界:7.5 MCP 工具的信任问题
MCP 让工具接入变容易,也让工具信任问题变复杂。一个 Server 暴露的工具描述不应被 runtime 无条件信任。规范本身也提醒,工具描述等行为注解应被视为不可信,除非来自可信 Server。
因此,MCP 工具审批建议按 Server 信任级别分层:
| Server 类型 | 默认策略 |
|---|---|
| 官方可信、本地只读 | 可自动执行只读工具 |
| 团队内部、有审计 | 按工具风险等级审批 |
| 第三方远程 | 默认需要确认 |
| 未知来源 | 只允许 discovery,调用需显式授权 |
同时,MCP 的 tools/list 结果进入模型上下文前也要做筛选。不要把几十个不相关工具全部暴露给模型,否则既浪费 token,也增加误调用概率。
系列导航
前 5 篇
- 第七章 权限与安全边界:7.4 npm 供应链风险
- 第七章 权限与安全边界:7.3 secret scanning
- 第七章 权限与安全边界:7.2 shell command policy
- 第七章 权限与安全边界:7.1 安全从 workspace 开始
- 第七章 权限与安全边界:导读

