企业级认证和授权 | 支持OAuth授权,确保只有授权代理可以访问和交互。 |
OpenAPI兼容 | 与OpenAPI方案保持同等兼容在header中利用Bearer Token认证 |
访问控制(RBAC) | 确保代理只能实验其授权的操作,细化对Agent能力访问权限管理。 |
数据加密 | 支持加密数据交换,保护敏感信息在传输过程中的安全性。 |
授权方案持续优化 | 计划在AgentCard中增长更多授权机制,例如直接整合可选凭证进一步提拔安全性。 |
用户同意与控制 | - 用户必须明确同意并理解所有数据访问和操作。 - 用户对共享数据和操作保持控制权。 - 实现者应提供清楚的用户界面(UI),供用户检察和授权活动。 |
数据隐私 | - MCP客户端在将用户数据袒露给MCP服务前,必须获得用户明确同意。 - MCP客户端不得未经用户同意将资源数据传输到其他地方。 - 用户数据应通过得当的访问控制保护。 |
工具安全 | - 工具可能涉及任意代码实验,必须谨慎对待。 - 工具举动描述(如注释)除非来自受信任MCP服务器,否则应视为不可信。 - MCP客户端需获得用户明确同意后才能调用工具。 - 用户应理解每个工具的功能后再授权利用。 |
LLM 采样控制 | - 用户必须明确答应任何 LLM 采样请求。 - 用户应控制:是否举行采样、发送的提示内容以及服务器可见的效果。 - 协议故意限礼服务器对提示的可见性。 |
欢迎光临 qidao123.com技术社区-IT企服评测·应用市场 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |