
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第十二章 二开毕业项目 / 12.3 方向 C:MCP 工具权限审批层
电子版系列:查看完整目录
第十二章 二开毕业项目:12.3 方向 C:MCP 工具权限审批层
目标:给 MCP 工具接入增加风险分类和审批层。
功能范围:
- MCP 工具 discovery 后先做 risk classification;
- 高风险工具需要用户确认;
- 非交互模式使用 policy 自动裁决;
- 所有审批写入 audit log;
- 工具列表变化时更新模型上下文。
适合证明:
- MCP;
- 安全边界;
- 权限系统;
- 工具调用工程化。
里程碑:
- 为 MCP Server 建立信任级别;
- MCP 工具包装到本地 ToolDefinition;
- 实现风险分类器;
- 实现 approval request;
- 实现 audit log;
- 写危险工具测试。
验收:
- 未知 MCP Server 的写入工具不会自动执行;
- 用户拒绝后模型能寻找替代方案或停止;
- 恢复执行不会重复审批或绕过拒绝。

