ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

WriteGuard:提供 MCP 伺服器的細緻控管中介軟體

工具 1 個來源 · 1 天前
為何重要

WriteGuard 的出現標誌著企業應用 Agent 從單純的資訊檢索邁向受控作業的安全關鍵轉折點,透過中介軟體層解決了 downstream 應用難以分辨誰 (人或 Agent) 造成變更的痛點。 - 對於開發者與工程團隊,這展示了在不修改現有 MCP Server 程式碼的情況下,如何利用 Policy Engine 實施「人類在迴圈」與風險分級的可行性。 - 產業上,像 Cloudflare 這種基礎設施廠商成功將安全控管內建於 AI 聯結器標準中,可能成為未來企業部署 Agent 系統時的必要依賴。

Cloudflare 發布了 WriteGuard,這是加入其 Model Context Protocol (MCP) 架構的政策、歸屬與稽核層,旨在為本身管理的 27 個內部 MCP Server 提供細粒度的寫入安全控管,防止 AI agents 在無監督狀態下的誤操作。

  • WriteGuard 結合工具配置與請求情境,可決定通過呼叫、為支援的寫入內容加上 agent 歸屬標籤、產生清洗後的稽核事件,或在 handler 執行前封鎖行動。
  • 此中介軟體目前的實作是配置於內部 MCP 集合倉庫中的 TypeScript 程式碼,未來伺服器擁有者將能透過 Cloudflare MCP 伺服器入口網站進行政策設定。
  • 對於下游應用而言,agent 操作繼承使用者的個人許可權(經由 Cloudflare Access 識別),WriteGuard 則會額外加入 agent 取用者與工作階段的識別資訊以標記變更。
CloudflareWriteGuardMCPModel Context ProtocolAgentMulti-Agent Systems

來源 · 1 篇報導

首發 The Cloudflare Blog blog.cloudflare.com 21:00