將 AI 助手連接到您的業務數據是否安全?深入了解 MCP 的權限模型
每當我們談論 MCP 時——它是什麼,對於管理表單的人來說意味著什麼——最終都會出現同樣的問題:這是否意味著我將我的業務數據交給了一家 AI 公司? 這是一個合理的問題,誠實的答案需要了解一些機制,這些機制其實並不複雜,只要有人帶你了解一下。所以讓我們一起來看看。 連接實際如何運作,沒有行話 當您通過基於 OAuth 的 MCP 流程將 AI 助手連接到工具時,您的密碼不會被傳遞。以下是簡單的過程: 您點擊連接,然後您會被引導到您正在連接的工具的實際登錄頁面,而不是由 AI 助手控制的頁面。 您在那裡登錄,就像您平常一樣。 您會看到連接請求的訪問或權限,然後您可以批准或拒絕它們。 助手收到一個令牌,而不是您的密碼。令牌就像一張客人房卡:它打開您批准的特定門,隨時可以切斷,並且不會告訴任何人您實際的密鑰是什麼樣子。 這種模式稱為 OAuth,這與您點擊過無數次的“使用 Google 登錄”按鈕背後的機制相同。MCP 並沒有發明它——它借用了已經在互聯網上經過二十年考驗的系統。
閱讀更多