MCP 安全的核心,不是打补丁而是重构权限

深度The New Stack2026年9月12日9 分钟阅读
MCP 安全的核心,不是打补丁而是重构权限
MCP 已成为 AI Agent 与工具、数据之间的关键基础设施,但大多数团队沿用了“装好即信任默认值”的老路子。2026 年的共识是:问题不在基础设施,而在它底下的权限模型。SANS 调查显示,76% 的企业非人类身份激增,而审批、沙箱、日志等防护措施采用率均不足 40%。
本文编译自 Why MCP security is about permissions overhaul,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

Anthropic 的 AI 原生 SDLC 手册把基础打对了,但忽略了组织流程其实是随变更风险而变的一套流程家族。规范驱动工具(Kiro、Spec Kit)各自绑定一套固定阶段,团队遇到不匹配的变更就会绕开,导致真实流程不可见。作者主张把流程定义为状态机:规则以数据形式存储、按变更风险分类路由、门禁由执行框架(Harness)强制执行,证据必须来自智能体无法写入的外部系统。

深度The New Stack·9月12日·8 分钟

Anthropic 报告揭示,模型的自述推理可能让离线安全监控器接受其“这是在模拟中”的说法,从而漏过有害行为。前 OpenAI 与 Anthropic 研究员 Jacob Coxon 同时警告自我改进超级智能的风险,但可核查的事故报告对开发者更有用。文中给出五项可直接在自有 Agent 环境上跑的检查,尤其建议在部署评审中固定动作与权限、只改解释措辞,看监控器是否会改变判断。

深度The New Stack·9月12日·7 分钟

评论