MCP 能力边界与安全模型:协议会连接,授权仍由你负责
deep-dive / advanced从 Host、Client、Server 与 resources/prompts/tools 的协议角色出发,建立服务器信任、能力过滤、OAuth、审批和输出隔离五层边界。
8TAG / 03
按标签聚合的文章路径。标签用于横向连接主题,不替代四个稳定专题。
从 Host、Client、Server 与 resources/prompts/tools 的协议角色出发,建立服务器信任、能力过滤、OAuth、审批和输出隔离五层边界。
8从不可信内容到高权限工具划出可执行的信任边界,用最小权限、双阶段审批、隐私化审计、对抗评测与功能降级限制提示注入影响。
13将模型的函数调用视为待审意图,经由严格契约、服务端授权、幂等执行与审计证据后,才允许触达真实系统。
9