本文提出了一种能力预算系统,用于 MCP(模型中心编程)服务器,以增强超越基本身份验证的安全性。提出的系统涉及为每次工具调用定义明确的、短暂的契约,指定操作、目标、资源、数量和到期时间的约束。这些预算应由运行时在调度时强制执行,将规划与支出分开,以防止未经授权的操作。作者还强调了对故障模式进行测试,并明确托管边界,以确保系统的健壮性。 AI
影响 为 AI 工具的使用提出安全框架,可能提高 AI 代理开发的安全性和可靠性。
排序理由 该项目是关于改进 MCP 服务器安全性的技术解释和提案,而不是发布或重大的行业事件。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →