AI 編碼代理的權限兩難:便利性與寫入存取安全界線

這篇文章探討了在使用 Cursor 等工具時,授權給 AI agent 的權限界線問題,特別是對於具有寫入權限的工具。作者分享了權衡考量與實際思考過程,對安全與實戰應用有啟發。

• 本文討論了將 寫入存取權 授予 程式編碼代理工具 (MCP) 時所面臨的挑戰。 • 作者認為,唯讀工具,例如搜尋文件或查詢日誌,因其 影響範圍 (blast radius) 有限而較容易接受。 • 然而,涉及 資料變動 的操作,例如編輯生產資料、修改 DNS 或關閉 GitHub 問題,則引發了嚴重的安全疑慮。 • 即使有 核准提示,作者仍擔心在疲憊或處理 遠端 MCP 時,可能過於草率地批准關鍵指令,這也牽涉到對伺服器的信任問題。 • > 作者表示:「我寧願程式編碼代理工具慢一點,也不願它悄悄地改錯東西。」 • 文章探討了如何 劃定權限界線 的問題:是否應預設為唯讀、哪些操作需要每次人工批准,以及是否有工具應完全不開放給代理工具。 • 對於個人專案,文中也考慮了使用 獨立且權限最小的令牌 是否值得額外開銷。


來源:r/cursor

閱讀原文 ↗

標籤:#model-context-protocol

← 回首頁