MCP安全问题的核心在于权限调整
自2024年底推出以来,Anthropic的模型上下文协议(Model Context Protocol,简称MCP)迅速普及。如今,它已成为连接AI代理与其交互工具和数据的关键基础设施。然而,在实际应用中发现的问题并非在于基础设施本身,而是在于底层权限设置。根据SANS 2026年身份威胁调查,超过76%的企业报告了非人类身份的增加,且大多数企业依赖于独立工作的AI系统使用永久凭证。安全专家指出,工具中毒和困惑代理问题是当前MCP安全的主要问题根源。解决方案在于细化访问控制,确保每个实例都有特定任务所需的秘密,并限制请求范围仅限于操作用户。
