概念Gateway / MCP Gateway
MCP网关
基于模型上下文协议(MCP)的网关组件,负责连接AI Agent与外部工具/服务,承担协议转发、工具路由、身份认证、权限控制和审计等核心功能
时间轴 (近 90 天)
9月11日
Sierra报告将MCP网关的授权问题比喻为冰山,浮在水面上的是协议转发、工具路由等直接实现,水面之下的是身份、按工具权限范围、用户同意和审计
待验证50%
9月11日
MCP网关必须支持细粒度的按工具权限控制(Per-tool Scopes),例如允许Agent读取日历但不允许删除事件
待验证50%
9月11日
成熟的MCP网关需要内建用户同意流程,能在Agent执行高风险动作前触发确认、记录用户授权状态并在授权变更时更新权限
待验证60%
9月11日
全链路审计应完整记录每次工具调用的发起用户、经过的Agent、调用的工具、传入参数和返回结果
待验证50%
9月11日
Sierra报告认为身份、权限范围、同意、审计等授权能力可以作为标准组件开箱即用(off the shelf)交付
待验证50%
9月11日
缺少审计能力的MCP网关在生产环境中几乎不具备可用性
待验证50%
全部知识事实 (6)
待验证
成熟的MCP网关需要内建用户同意流程,能在Agent执行高风险动作前触发确认、记录用户授权状态并在授权变更时更新权限
60%待验证Sierra报告将MCP网关的授权问题比喻为冰山,浮在水面上的是协议转发、工具路由等直接实现,水面之下的是身份、按工具权限范围、用户同意和审计
50%待验证MCP网关必须支持细粒度的按工具权限控制(Per-tool Scopes),例如允许Agent读取日历但不允许删除事件
50%待验证全链路审计应完整记录每次工具调用的发起用户、经过的Agent、调用的工具、传入参数和返回结果
50%待验证Sierra报告认为身份、权限范围、同意、审计等授权能力可以作为标准组件开箱即用(off the shelf)交付
50%待验证缺少审计能力的MCP网关在生产环境中几乎不具备可用性
50%