人工智能挑战文档深度页
MCP 权限、安全与信任
把 Server、能力发现、工具调用、资源内容和远程认证分别置于明确的信任边界。
学习目标
- 能说明MCP 权限、安全与信任解决什么问题,以及何时适用。
- 能解释为什么“信任未知 Server”是误区。
学习前需要掌握
背景与问题
远程 Server 可能返回恶意内容或随时间改变工具行为;写工具还可能造成不可逆副作用。
概念定义
MCP 安全不是协议连接成功后的附加项,而是 Server 选择、工具过滤、最小权限、审批、结果校验和审计的组合。
直观理解
接上扩展坞不代表里面每个设备都可信,更不代表每次写入都无需确认。
核心原理
OpenAI Remote MCP 指南强调只连接受信任 Server,并对敏感动作使用 require_approval 与 allowed_tools。
只读和写入能力应分离标记;最小权限同时限制工具集合与资源范围。
Server 返回的文本是数据,不应自动成为高优先级指令。
审批必须显示具体工具、目标和参数,不能只问“是否允许继续”。
理解与实践步骤
- 1
验证 Server 来源与所有者
- 2
发现后按 allowlist 过滤工具
- 3
对读取限定路径/数据范围
- 4
写操作逐次审批
- 5
校验结果和副作用
- 6
记录调用与撤销/恢复信息
实际应用
- 远程 MCP
- 企业数据连接
常见错误
信任未知 Server
require_approval 设为 never 后暴露写工具
工具列表变化不审查
输入、输出与执行边界
输入
- Server 身份
- 工具元数据
- 调用参数
- 用户授权
输出
- 允许、拒绝或待审批
- 审计记录
能力
- 远程 MCP
- 企业数据连接
权限
- Server allowlist
- 工具 allowlist
- 资源级最小权限
- 敏感动作逐次审批
可能产生写入敏感动作需要审批
官方来源与时效
资料记录日期:2026-08-30(不代表已逐项核验)。产品能力、SDK 参数和协议状态可能变化,请以链接页面的当前版本为准。
推荐学习资料
暂未收录相关资料
参考库不会生成虚假资源或无效外部链接。