
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
这篇文章主要讨论了在AI Agent系统中实现多租户数据隔离的重要性,并提出了四层防护措施: 访问令牌验证:确保请求携带有效的租户身份信息 工具层限制:禁止模型传入租户ID参数 数据访问层强制:要求所有查询必须包含租户ID 数据库层兜底:使用SQL Server的行级安全策略 文章特别指出,不应将租户ID作为工具参数暴露给AI模型,而应从已验证的访问令牌中获取。同时建议采用上下文变量管理请求身份,
这篇文章主要讨论了在AI Agent系统中实现多租户数据隔离的重要性,并提出了四层防护措施: 访问令牌验证:确保请求携带有效的租户身份信息 工具层限制:禁止模型传入租户ID参数 数据访问层强制:要求所有查询必须包含租户ID 数据库层兜底:使用SQL Server的行级安全策略 文章特别指出,不应将租户ID作为工具参数暴露给AI模型,而应从已验证的访问令牌中获取。同时建议采用上下文变量管理请求身份,
文章摘要 本文探讨了如何安全实现AI Agent对数据库的写入操作,重点解决从只读查询升级到可控写入的技术挑战。作者提出两阶段订单取消流程(prepare+confirm)来规避风险,强调业务校验比SQL注入防护更重要。示例采用窄接口设计(仅支持特定操作)、操作意图表记录、存储过程封装和数据库权限控制等多层防护,确保即使服务被误用也不会直接破坏数据。文中还包含具体的技术实现方案,包括表结构设计、环
文章摘要 本文探讨了如何安全实现AI Agent对数据库的写入操作,重点解决从只读查询升级到可控写入的技术挑战。作者提出两阶段订单取消流程(prepare+confirm)来规避风险,强调业务校验比SQL注入防护更重要。示例采用窄接口设计(仅支持特定操作)、操作意图表记录、存储过程封装和数据库权限控制等多层防护,确保即使服务被误用也不会直接破坏数据。文中还包含具体的技术实现方案,包括表结构设计、环
本文介绍了如何构建一个安全的MCP Server,使AI Agent能够安全调用企业内部系统(如订单、库存等接口)而不破坏原有权限边界。作者提出关键设计原则:MCP Server应作为适配层,负责身份验证、权限检查、参数校验和数据裁剪,而核心业务逻辑和权限控制仍由原系统处理。文章通过两个具体工具示例(订单查询和暂停申请)展示了实现方法,强调业务工具应当设计得足够"窄"而非提供通用API调用能力。技
本文介绍了如何构建一个安全的MCP Server,使AI Agent能够安全调用企业内部系统(如订单、库存等接口)而不破坏原有权限边界。作者提出关键设计原则:MCP Server应作为适配层,负责身份验证、权限检查、参数校验和数据裁剪,而核心业务逻辑和权限控制仍由原系统处理。文章通过两个具体工具示例(订单查询和暂停申请)展示了实现方法,强调业务工具应当设计得足够"窄"而非提供通用API调用能力。技
本文介绍了如何构建一个安全的MCP Server,使AI Agent能够安全调用企业内部系统(如订单、库存等接口)而不破坏原有权限边界。作者提出关键设计原则:MCP Server应作为适配层,负责身份验证、权限检查、参数校验和数据裁剪,而核心业务逻辑和权限控制仍由原系统处理。文章通过两个具体工具示例(订单查询和暂停申请)展示了实现方法,强调业务工具应当设计得足够"窄"而非提供通用API调用能力。技
本文摘要:文章探讨了AI Agent中Tool Calling在实际业务场景中的挑战和改进方案。初始的简单Tool示例无法处理超时、重试、幂等和权限等关键问题。作者通过售后工单创建场景,详细分析了这些概念的区别和实现要点:超时设置需区分不同阶段;重试应针对可恢复错误;幂等确保多次调用效果一致;权限控制不能仅依赖前端提示。文章提供了完整的Python实现方案,包括身份管理、权限检查、退避重试策略和幂
文章摘要 本文探讨了如何安全地将数据库访问能力赋予AI Agent,提出了使用MCP Server实现可控数据库查询的方案。文章指出直接让模型生成SQL执行存在严重安全隐患,包括潜在的数据修改、越权访问和性能风险。作者推荐将数据库查询封装为预定义的业务工具(如search_orders),通过MCP协议暴露给Agent,同时配合数据库视图和只读权限进行双重防护。文中提供了完整的实现示例,包括SQL
文章摘要 本文探讨了如何安全地将数据库访问能力赋予AI Agent,提出了使用MCP Server实现可控数据库查询的方案。文章指出直接让模型生成SQL执行存在严重安全隐患,包括潜在的数据修改、越权访问和性能风险。作者推荐将数据库查询封装为预定义的业务工具(如search_orders),通过MCP协议暴露给Agent,同时配合数据库视图和只读权限进行双重防护。文中提供了完整的实现示例,包括SQL







