[控场AI]
概念Gateway / MCP Gateway

MCP网关

基于模型上下文协议(MCP)的网关组件,负责连接AI Agent与外部工具/服务,承担协议转发、工具路由、身份认证、权限控制和审计等核心功能

时间轴 (近 90 天)

9月11日

Sierra报告将MCP网关的授权问题比喻为冰山,浮在水面上的是协议转发、工具路由等直接实现,水面之下的是身份、按工具权限范围、用户同意和审计

待验证50%
9月11日

MCP网关必须支持细粒度的按工具权限控制(Per-tool Scopes),例如允许Agent读取日历但不允许删除事件

待验证50%
9月11日

成熟的MCP网关需要内建用户同意流程,能在Agent执行高风险动作前触发确认、记录用户授权状态并在授权变更时更新权限

待验证60%
9月11日

全链路审计应完整记录每次工具调用的发起用户、经过的Agent、调用的工具、传入参数和返回结果

待验证50%
9月11日

Sierra报告认为身份、权限范围、同意、审计等授权能力可以作为标准组件开箱即用(off the shelf)交付

待验证50%
9月11日

缺少审计能力的MCP网关在生产环境中几乎不具备可用性

待验证50%

全部知识事实 (6)

来源文章