跳到主要內容
2026-08-25 日報
開發生態

Cloudflare 推出 WriteGuard 私人測試版,為 MCP 伺服器提供 AI 代理寫入權限分級控制

InfoQ 中國多家報導
尚未逐項核實

多個報導來源提及此事;未必是彼此獨立的證據。

Cloudflare 推出 WriteGuard 私人測試版,旨在為 MCP(模型上下文協議)伺服器提供精細化的安全控制,集中管理 AI 代理修改資料或執行操作的寫入權限。 WriteGuard 部署於 Cloudflare 的 MCP 伺服器入口後方,攔截所有傳入請求,並載入與目標工具關聯的策略以評估上下文並決定是否放行。系統將工具分配為四種風險等級:完全無風險的 `read-only`、影響較小的 `minimal impact`(如標記已讀、新增評論)、受控寫入的 `contained write`(如建立合併請求),以及關鍵操作的 `critical`(如觸發正式環境部署、批次刪除)。 該架構的核心優勢在於無須修改 MCP 伺服器本身,即可作為所有連接伺服器的公共安全層,避免在 GitLab、Jira 或 Google Workspace 等不同外部服務中重複實作權限控制而導致行為不一致。 在身分驗證方面,WriteGuard 不建立獨立的 AI 代理帳戶以避免衍生額外的權限管理負擔,而是沿用現有的 OAuth 憑證,並將 MCP 客戶端與會話上下文附加至使用者身分中。每次呼叫會被分類為成功、失敗或遭阻擋,並非同步發送省略機密資訊的脫敏事件至內部稽核 Worker,記錄包含伺服器、工具、風險等級、結果、使用者與持續時間等資訊。
讀原始報導

背景

模型上下文協議(MCP)是由 Anthropic 於 2024 年 11 月推出的開源標準,旨在標準化 AI 系統與外部資料來源及工具的整合方式。透過 MCP,AI 應用程式能無縫連接資料庫或執行特定任務,如同為 AI 打造的通用介面。

來源