MCP 安全的核心,不是打补丁而是重构权限
深度The New Stack2026年9月12日9 分钟阅读

MCP 已成为 AI Agent 与工具、数据之间的关键基础设施,但大多数团队沿用了“装好即信任默认值”的老路子。2026 年的共识是:问题不在基础设施,而在它底下的权限模型。SANS 调查显示,76% 的企业非人类身份激增,而审批、沙箱、日志等防护措施采用率均不足 40%。
本文编译自 Why MCP security is about permissions overhaul,版权归原作者所有。
觉得有用?分享给更多人