热点事件持续更新
隐藏 MCP 工具不等于安全,授权须在服务端校验
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
2026 年 10 月 7 日,有开发者撰文指出,把工具从 agent 的工具列表里隐藏,只控制了「发现」,并不等于授权;真正的权限校验必须在 MCP server 侧完成,即由服务端确认请求者身份、可访问范围、所属记录,以及该操作是否需要审批。文章强调写操作场景尤其关键:即使危险工具已被隐藏,只要无权限的请求到达服务端,服务端也应当拒绝执行。作者同时向社区征询实践做法:是在每个 MCP 工具内部做权限校验,还是在 server 前加一层授权网关,或者两者并用;以及如何跨用户、跨租户处理动态权限。截至该报道,这些问题仍处于征求意见阶段,尚无统一结论。
AI 根据报道生成 · 2 小时前更新
最新进展10月7日 18:10
开发者提出:隐藏 MCP 工具只控制发现,权限校验必须在 MCP server 侧完成。报道时间线
沿着报道,了解事件的不同侧面。
10月7日
- AGI Hunt隐藏 MCP 工具不等于安全:授权校验必须在 MCP server 侧完成
开发者指出,把工具从 agent 的工具列表里隐藏只控制了「发现」,并非授权,真正的权限校验必须在 MCP server 侧完成,确认请求者身份、可访问范围、所属记录及操作是否需要审批。写操作场景尤其关键:即使危险工具被隐藏,无权限请求到达服务端时也应被拒绝执行。作者还询问社区实践,是在每个 MCP 工具内部做权限、在 server 前加授权网关,还是两者都用,以及如何跨用户/租户处理动态权限。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。