将 AI 助手连接到您的业务数据是否安全?深入了解 MCP 的权限模型
每次我们谈到 MCP 时——它是什么,它对管理表单的人意味着什么——最终都会出现同样的问题:这是否意味着我将业务数据交给了一家 AI 公司? 这是个合理的问题,而诚实的答案需要了解一些并不复杂的机制,只要有人为你解释一下。所以让我们来逐步了解它们。 连接的实际工作方式,无需术语 当您通过基于 OAuth 的 MCP 流程将 AI 助手连接到工具时,您的密码不会被传递。以下是简单的步骤: 您点击连接,然后您会被引导到您要连接的工具的实际登录页面,而不是 AI 助手控制的页面。 您在那里登录,就像您平常一样。 您会看到连接请求的访问或权限,然后您可以批准或拒绝它们。 助手接收到一个令牌,而不是您的密码。令牌就像一张访客钥匙卡:它可以打开您批准的特定门,可以随时切断,并且不会告诉任何人您的实际钥匙是什么样子。 这种模式称为 OAuth,它与您点击过无数次的“用 Google 登录”按钮背后的机制相同。MCP 并没有发明它——它借用了一个已经在互联网上经过二十年考验的系统。
阅读更多