logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

AI Agent 技能分享|MCP Server 多租户隔离:别让 Agent 查到别人的数据

这篇文章主要讨论了在AI Agent系统中实现多租户数据隔离的重要性,并提出了四层防护措施: 访问令牌验证:确保请求携带有效的租户身份信息 工具层限制:禁止模型传入租户ID参数 数据访问层强制:要求所有查询必须包含租户ID 数据库层兜底:使用SQL Server的行级安全策略 文章特别指出,不应将租户ID作为工具参数暴露给AI模型,而应从已验证的访问令牌中获取。同时建议采用上下文变量管理请求身份,

#人工智能#数据库
AI Agent 技能分享|MCP Server 多租户隔离:别让 Agent 查到别人的数据

这篇文章主要讨论了在AI Agent系统中实现多租户数据隔离的重要性,并提出了四层防护措施: 访问令牌验证:确保请求携带有效的租户身份信息 工具层限制:禁止模型传入租户ID参数 数据访问层强制:要求所有查询必须包含租户ID 数据库层兜底:使用SQL Server的行级安全策略 文章特别指出,不应将租户ID作为工具参数暴露给AI模型,而应从已验证的访问令牌中获取。同时建议采用上下文变量管理请求身份,

#人工智能#数据库
AI Agent 技能分享|从“只读”到“可写”:让 MCP Server 安全修改数据库

文章摘要 本文探讨了如何安全实现AI Agent对数据库的写入操作,重点解决从只读查询升级到可控写入的技术挑战。作者提出两阶段订单取消流程(prepare+confirm)来规避风险,强调业务校验比SQL注入防护更重要。示例采用窄接口设计(仅支持特定操作)、操作意图表记录、存储过程封装和数据库权限控制等多层防护,确保即使服务被误用也不会直接破坏数据。文中还包含具体的技术实现方案,包括表结构设计、环

#数据库#安全#oracle
AI Agent 技能分享|从“只读”到“可写”:让 MCP Server 安全修改数据库

文章摘要 本文探讨了如何安全实现AI Agent对数据库的写入操作,重点解决从只读查询升级到可控写入的技术挑战。作者提出两阶段订单取消流程(prepare+confirm)来规避风险,强调业务校验比SQL注入防护更重要。示例采用窄接口设计(仅支持特定操作)、操作意图表记录、存储过程封装和数据库权限控制等多层防护,确保即使服务被误用也不会直接破坏数据。文中还包含具体的技术实现方案,包括表结构设计、环

#数据库#安全#oracle
AI Agent 技能分享|从零实现一个 MCP Server,让 AI Agent 安全调用内部系统

本文介绍了如何构建一个安全的MCP Server,使AI Agent能够安全调用企业内部系统(如订单、库存等接口)而不破坏原有权限边界。作者提出关键设计原则:MCP Server应作为适配层,负责身份验证、权限检查、参数校验和数据裁剪,而核心业务逻辑和权限控制仍由原系统处理。文章通过两个具体工具示例(订单查询和暂停申请)展示了实现方法,强调业务工具应当设计得足够"窄"而非提供通用API调用能力。技

#人工智能#安全#网络
AI Agent 技能分享|从零实现一个 MCP Server,让 AI Agent 安全调用内部系统

本文介绍了如何构建一个安全的MCP Server,使AI Agent能够安全调用企业内部系统(如订单、库存等接口)而不破坏原有权限边界。作者提出关键设计原则:MCP Server应作为适配层,负责身份验证、权限检查、参数校验和数据裁剪,而核心业务逻辑和权限控制仍由原系统处理。文章通过两个具体工具示例(订单查询和暂停申请)展示了实现方法,强调业务工具应当设计得足够"窄"而非提供通用API调用能力。技

#人工智能#安全#网络
AI Agent 技能分享|从零实现一个 MCP Server,让 AI Agent 安全调用内部系统

本文介绍了如何构建一个安全的MCP Server,使AI Agent能够安全调用企业内部系统(如订单、库存等接口)而不破坏原有权限边界。作者提出关键设计原则:MCP Server应作为适配层,负责身份验证、权限检查、参数校验和数据裁剪,而核心业务逻辑和权限控制仍由原系统处理。文章通过两个具体工具示例(订单查询和暂停申请)展示了实现方法,强调业务工具应当设计得足够"窄"而非提供通用API调用能力。技

#人工智能#安全#网络
AI Agent 技能分享|Tool Calling 的超时、重试、幂等和权限控制

本文摘要:文章探讨了AI Agent中Tool Calling在实际业务场景中的挑战和改进方案。初始的简单Tool示例无法处理超时、重试、幂等和权限等关键问题。作者通过售后工单创建场景,详细分析了这些概念的区别和实现要点:超时设置需区分不同阶段;重试应针对可恢复错误;幂等确保多次调用效果一致;权限控制不能仅依赖前端提示。文章提供了完整的Python实现方案,包括身份管理、权限检查、退避重试策略和幂

#人工智能
AI Agent 技能分享|从零实现 MCP Server,让 Agent 安全读取数据库

文章摘要 本文探讨了如何安全地将数据库访问能力赋予AI Agent,提出了使用MCP Server实现可控数据库查询的方案。文章指出直接让模型生成SQL执行存在严重安全隐患,包括潜在的数据修改、越权访问和性能风险。作者推荐将数据库查询封装为预定义的业务工具(如search_orders),通过MCP协议暴露给Agent,同时配合数据库视图和只读权限进行双重防护。文中提供了完整的实现示例,包括SQL

#oracle#数据库
AI Agent 技能分享|从零实现 MCP Server,让 Agent 安全读取数据库

文章摘要 本文探讨了如何安全地将数据库访问能力赋予AI Agent,提出了使用MCP Server实现可控数据库查询的方案。文章指出直接让模型生成SQL执行存在严重安全隐患,包括潜在的数据修改、越权访问和性能风险。作者推荐将数据库查询封装为预定义的业务工具(如search_orders),通过MCP协议暴露给Agent,同时配合数据库视图和只读权限进行双重防护。文中提供了完整的实现示例,包括SQL

#oracle#数据库
    共 27 条
  • 1
  • 2
  • 3
  • 请选择