具身智能观察

Cloudflare WriteGuard 为 MCP 服务器提供了精细化的安全控制

产业动态

来源:InfoQ 中文发布时间待核实

Cloudflare 推出"了 WriteGuard(目前处于私有测试阶段),旨在为 MCP(模型上下文协议)服务器提供精细化的安全控制。对于能够修改数据或执行操作的工具,该功能可以控制 AI 代理的访问权限(而非仅限于读取信息),从而提升 AI 代理的安全性。 WriteGuard 是一个集策略、归因和审计于一体的共享层,旨在应对 AI 代理使用 MCP 访问具有写入权限的外部服务(包括数据库、GitHub、SaaS 应用程序、内部 API 等)时产生的风险。 只读模式是一个不错的起点。随着模型的不断改进,团队在人工智能领域积累了更多的经验,来自工程、产品、设计、销售和客户成功等部门的人开始寻求能够执行操作的工具。[……] 我们希望能够集中控制智能代理可以执行的写入操作,确保智能代理标签能在下游应用程序中显示,并建立审计日志,方便调查智能代理的活动。 WriteGuard 部署在 Cloudflare 的 MCP 服务器门户之后,拦截所有传入的 MCP 请求。它会加载与目标工具关联的策略,并评估请求上下文,以确定是允许该请求原样通过,还是应该阻止。如果获得允许的请求随后失败,那么它将…

Cloudflare WriteGuard 为 MCP 服务器提供了精细化的安全控制 | 具身智能观察