Home / FAQs / AI諮詢、MCP整合、技術外包與系統運維
QUESTION & ANSWER

MCP連線企業內部系統,怎樣控制資料和操作許可權?

不要讓所有Agent共享一個擁有全部許可權的服務賬號。MCP工具應儘量透傳使用者身份或使用限定服務身份,並按使用者、角色、資料範圍和具體動作授權。查詢、建議、建立草稿和正式提交要區分風險等級。敏感寫入還應增加審批、冪等、審計、速率限制和緊急停用能力。

直接回答

先給出可以用於決策的結論

許可權設計從業務動作而不是協議開始。先定義誰在什麼場景下可以查詢哪些欄位、建立何種草稿、提交什麼正式操作,再把規則對映到MCP工具和底層系統。高風險工具應採用最小許可權、欄位白名單、引數校驗和雙重確認,並記錄發起使用者、Agent、模型版本、工具版本、輸入摘要、執行結果和失敗原因。金鑰不能放入提示或客戶端,生產和測試環境必須隔離。發現異常呼叫時,運營人員應能暫停單個工具或撤銷相關憑據,而不必關閉全部AI應用。

DECISION FACTORS

判斷前需要確認哪些條件

同一個問題在不同企業、資料和專案階段下可能有不同答案。建議先核對以下條件,再把網上的通用結論代入自己的專案。

使用者身份能否從前端、Agent和MCP一直傳遞到底層系統資料許可權是按組織、客戶、專案還是欄位控制哪些動作只讀、哪些生成草稿、哪些改變正式業務狀態審計日誌需要保留多久以及由誰定期檢查
ACTION STEPS

建議按什麼順序推進

01

先明確目標與邊界

為每個工具建立動作、資料和錯誤後果清單。

02

驗證關鍵依賴

定義最小許可權、身份鏈路、審批和憑據託管方式。

03

形成可評審成果

使用越權、偽造、重複、注入和超時樣本進行測試。

04

用真實結果決定下一步

建立工具開關、告警、金鑰輪換和事件處置流程。

PRACTICAL EXAMPLE

放到實際業務中如何理解

示例用於說明判斷方法

銷售Agent可以查詢本人負責客戶的基本資料並生成報價草稿,但正式折扣和合同傳送必須由銷售主管確認。MCP工具只返回必要欄位,呼叫時攜帶員工身份,報價建立使用業務唯一號防止重複;審計記錄能夠關聯發起人、客戶、版本和最終審批結果。 示例不代表特定客戶業績,實際結論需要結合企業自己的業務量、樣本、系統和責任邊界驗證。

COMMON RISKS

最容易踩的坑

所有Agent共用管理員金鑰並直接訪問生產系統

只在前端隱藏按鈕,後端工具不校驗許可權

日誌記錄了完整敏感資料卻沒有訪問控制和保留策略

ACCEPTANCE

最終應該怎樣驗收或確認

至少用不同角色執行允許、拒絕和越權任務,檢查返回欄位、寫入狀態和審計內容。還應模擬金鑰洩漏、重複請求、工具超時和緊急停用,確認系統能夠限制影響並恢復正常。

準備與供應商或內部團隊溝通時,建議帶上當前流程、代表性樣本、現有系統、計劃時間和預算等級。先把未知項明確標註,再決定採用診斷、PoC、固定範圍專案或持續研發,通常比直接索要一個缺少邊界的價格和工期更可靠。

你的專案條件與上面的示例不同?

可以先整理業務目標、現有系統、樣本與計劃時間,再由顧問結合實際邊界給出初步判斷。

聯絡專案顧問