文章认为保护 MCP 生产部署需要哪些控制层?
文章提出四个控制层:安全的工具执行、隔离的管理基础设施、受限的出站信任边界,以及通过 Manifest 固定等方式维护语义完整性。

本文提出了一种用于在生产环境中保护模型上下文协议(Model Context Protocol,MCP)部署的纵深防御方法。文章概述了四个架构控制层,分别是安全执行、管理基础设施、出站信任与语义完整性,文章主张生产安全性需要在最早的可信控制点而不是仅在网关处进行强制检查。
文章讨论生产环境中保护模型上下文协议(MCP)的纵深防御方法,提出安全执行、管理基础设施、出站信任和语义完整性四个控制层,强调网关虽必要但不足以覆盖命令注入、管理面暴露、SSRF、Manifest 漂移等风险,并给出分阶段落地建议。
文章提出四个控制层:安全的工具执行、隔离的管理基础设施、受限的出站信任边界,以及通过 Manifest 固定等方式维护语义完整性。
网关可用于认证、授权、审计和策略评估,但无法单独保证工具处理器安全执行、管理平面隔离、出站访问受控,也难以及时发现工具定义的语义漂移。
建议在注册时对工具 Manifest 进行规范化和哈希固定,重连或更新时比较差异,并通过差异分类与人工评审区分外观改动和实质性模式变化。
谷歌借助 AI 与差分模糊测试将 C 语言依赖库改写为 Rust
文明级迁移风控层|长周期不可逆的文明扰动识别ChatGPT踢到铁板了!能破解千禧数学难题,但论文复现率低至13.98%?
豆包新增“生活缴费”,会是下一个超级App吗?
被做局?新加坡跑会 一夜被盗400万美金
广告狂人乔治·路易斯的28个Big Idea忠告,句句锋利
早报|苹果定档10月13日发布新品/三星手机业务或减产30%/保时捷计划削减9000个岗位
Cloudflare 详解从 WordPress 迁移至 EmDash 的过程
全球算力分布:2026年Q4季度Synthesis Through Simulation: Generating Coherent Enterprise Data via Scalable Agent-System Interaction
Grayscale解读智能体趋势:更便宜的AI 更多算力需求吉利智充技术正式发布,重塑全球补能新标杆
产品经理成长指南:从“做功能”到“对结果负责”On the Clock: Towards Punctual and Productive Time-Budgeted AI Agents
“AI央行”英伟达的“千亿资本局”硬氪首发丨AI眼镜企业天使轮融资数亿,已与线下数百家门店合作月发售数千台
从开源清理工具到付费 Mac 应用,用户教会了我如何做产品:Mole
Windows 迎来 AI 时代最大更新,拉来黄仁勋跟 Mac 宣战0.2秒急停、秒级重规划!因果智能走进真实世界
Wayfair与雨果跨境达成战略合作,助推供应商高质量出海
黄仁勋发布史上最强 Surface!专为「无限智能」设计大模型原生智能体手机STEPX Neo将于10月13日正式发布
OpenAI刚把多Agent做成产品,o1奠基人却说:1万个Agent解出世界级难题,多Agent贡献不到10%
跨域顶层监管层|监管者自身的跨域审计规则
硬件团队避坑指南:初创企业该如何选择最适配的质量体系? ——从华为到创业团队的质量选型血泪史(中篇:实操操盘手册)When Interfaces Speak: Data-Aware Generative UI Harness for Active Interaction
谷歌为何押注RSI?载人eVTOL获TC受理,「齐飞航空」完成近亿元战略轮融资|36氪首发
链上永续合约:设计取舍与增长催化剂的演变