随着 MCP 在更多生产环境中部署,安全架构成为社区关注的核心议题。当前 MCP 安全模型正在从三个层面演进。传输层安全:MCP 正在标准化基于 OAuth 2.0 的身份验证和授权流程,新增了传输层无状态化的安全考量——无状态传输意味着每个请求都必须携带完整的认证信息,不能依赖长连接身份。工具层安全:工具声明所需的权限级别(只读/读写/管理员),Host(客户端)在首次调用时弹窗请求用户确认,类似移动应用的权限申请模式。执行层安全:MCP 服务器可以在隔离的沙箱环境中运行(例如 Docker 容器或 WebAssembly 沙箱),限制文件系统和网络访问。审计日志记录了每次工具调用的时间、参数、返回状态和执行耗时。
在课程中,MCP 安全架构是 Agent Harness 生产部署章节的重要内容。学习者应当建立以下认知:MCP 安全不是单个组件的责任,而是 Host、Server 和 Transport 三方的协同。Host 负责用户授权决策,Server 负责权限声明和执行隔离,Transport 负责传输加密和身份验证。课程提供了一个安全检查清单:① 每个 MCP tool 是否声明了所需权限?② Host 是否有权限确认 UI?③ 服务器是否在沙箱中运行?④ 是否有审计日志?⑤ 传输层是否加密?这五个问题的答案决定了 MCP 系统是否达到生产安全标准。