网易首页 > 网易号 > 正文 申请入驻

Anthropic 4巨头密会:MCP安全路线图藏着3个反直觉设

0
分享至


去年企业还在争论大模型(LLM)要不要接外部工具,今年问题变成了:怎么接才不会把数据家底全漏出去。

4月2日,Anthropic、AWS、微软、OpenAI 四家公司的 MCP(模型上下文协议)维护者在开发者峰会上摊牌,发布了一份企业安全路线图。这不是例行更新——这是四家竞争对手第一次坐下来,给 AI 工具调用划红线

「我们得先承认,MCP 现在的安全模型是半吊子」

Anthropic 工程师 David Soria Parra 开场就撂了实话。他负责 MCP 规范的核心维护,说话风格像产品经理写事故复盘:先认栽,再给方案。

现场公布的数字有点扎眼:MCP 规范自 2024 年 11 月开源以来,GitHub 星标数从 0 涨到 2.1 万,但企业级安全功能的 PR(Pull Request,代码合并请求)只合并了 17%。「社区热情很高,生产环境敢用的没几个。」

AWS 的代表接话更直接:「我们的企业客户问得最多的不是『能做什么』,是『怎么证明它不会乱来』。」

路线图里的三个「反直觉」

四家公司拿出的方案,有几个设计会让安全工程师愣一下。

第一,拒绝「默认信任」。传统 API 授权是一次性的,MCP 要求每次工具调用都重新验身份。微软工程师比喻:「就像你进小区,不是刷一次门卡管一天,是每进一栋楼都要再验。」

这会带来延迟。Parra 承认「单次调用可能慢 50-200 毫秒」,但四家的共识是:企业宁愿慢点,也不想事后写事故报告。

第二,把「拒绝权」塞给用户端。OpenAI 的方案里,LLM 可以建议调用某个工具,但最终执行前必须弹窗让用户确认——哪怕是在自动化工作流里。「我们知道这很烦,」OpenAI 工程师说,「但『烦』比『赔』好。」

第三,审计日志要「可打官司」。不是记个时间戳完事,而是每个工具调用的输入输出、权限上下文、决策链条,全部结构化存储。AWS 的措辞很法务:「满足 SOX 合规只是底线,我们的目标是让你在法庭上能自证清白。」

竞争者的共谋时刻

四家坐在一起本身,比技术细节更值得玩味。

Anthropic 是 MCP 的发起方,2024 年 11 月开源时没人想到竞争对手会跟进。AWS 今年 2 月宣布支持,微软 3 月跟进,OpenAI 直到上周才表态——但一表态就是工程师到场、路线图共签。

一位在场开发者提问:「你们怎么保证不会各自搞私有扩展?」

Parra 的回答很产品经理:「我们签的是『最小公分母』协议。每家可以往上加料,但底层互通是底线。否则用户会用脚投票——谁搞封闭,谁被集成商抛弃。」

微软工程师补了一句:「我们的 Power Platform 有 800 万开发者,但 MCP 如果分裂成四个方言,这数字就是笑话。」

企业还在等的一个答案

路线图发布了,但现场投票显示:62% 的参会企业表示「2025 年内没有生产环境部署计划」。

顾虑很实在。一位金融科技公司的架构师会后说:「规范写得再细,最后要看云厂商的控制台有没有一键开关。现在 Anthropic 有、AWS 有,微软说 Q3 上,OpenAI 还没时间表。」

四家的共识是 2025 年 Q3 推出统一合规认证,让企业可以「一次审计,四家通行」。但 Parra 最后留了句话:「认证是认证,敢不敢用是你们的事。我们先把红线画清楚。」

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
深度解析:为什么孩子做作业总是“墨迹”?大脑执行功能揭秘

深度解析:为什么孩子做作业总是“墨迹”?大脑执行功能揭秘

大米和小米
2026-04-03 18:39:14
连夜签令!特朗普征100%关税,欧盟日本全豁免,独有澳大利亚挨整

连夜签令!特朗普征100%关税,欧盟日本全豁免,独有澳大利亚挨整

安珈使者啊
2026-04-07 09:43:15
继德国之后,英国也开始贴出“中文标语”?中国游客:不能够接受

继德国之后,英国也开始贴出“中文标语”?中国游客:不能够接受

潮鹿逐梦
2026-04-02 12:31:48
霍尔木兹海峡大消息!刚刚,直线拉升

霍尔木兹海峡大消息!刚刚,直线拉升

中国基金报
2026-04-07 10:20:20
安徽女童走失第6天:记者重走路线发现盲区,幽暗楼梯间画面曝光

安徽女童走失第6天:记者重走路线发现盲区,幽暗楼梯间画面曝光

社会日日鲜
2026-04-06 14:37:27
一场0-1!让米兰退出争冠:差榜首9分无力翻盘,国米还有一对手

一场0-1!让米兰退出争冠:差榜首9分无力翻盘,国米还有一对手

体育知多少
2026-04-07 07:31:04
乔任梁离世10年,乔爸首度公开细节:多次去别墅看到桌子上全是药,心中早有不安

乔任梁离世10年,乔爸首度公开细节:多次去别墅看到桌子上全是药,心中早有不安

鲁中晨报
2026-04-06 16:09:04
川崎工程师吐真言:整个日本摩托圈,看到张雪俩字,心就咯噔一下

川崎工程师吐真言:整个日本摩托圈,看到张雪俩字,心就咯噔一下

观察鉴娱
2026-04-06 11:51:43
西方承认,经过中东这一仗才发现,中国手里3张王牌,别人玩不来

西方承认,经过中东这一仗才发现,中国手里3张王牌,别人玩不来

闻识
2026-04-06 03:08:50
美伊巴代表彻夜谈停火!特朗普发帖:打开那该死的海峡 伊朗:不会为临时停火重开

美伊巴代表彻夜谈停火!特朗普发帖:打开那该死的海峡 伊朗:不会为临时停火重开

红星新闻
2026-04-06 18:18:25
海太汽渡停航八个月,江苏海事局的领导把民生当生意,把安全当借口?

海太汽渡停航八个月,江苏海事局的领导把民生当生意,把安全当借口?

南通濠生活
2026-04-07 06:33:46
河北邢台一家5口被杀害!幸存者李克给亲人扫墓,看哭网友

河北邢台一家5口被杀害!幸存者李克给亲人扫墓,看哭网友

观察鉴娱
2026-04-06 11:06:46
4月8日大转运!家有哪些生肖开启吸金模式,福气财运双双到

4月8日大转运!家有哪些生肖开启吸金模式,福气财运双双到

毅谈生肖
2026-04-07 10:30:31
研究表明:男性嫖娼率6.4%,女性出轨率15%,且越有钱越开放!

研究表明:男性嫖娼率6.4%,女性出轨率15%,且越有钱越开放!

黯泉
2026-04-01 17:28:39
4名伊朗军官对抗美军搜救行动时阵亡

4名伊朗军官对抗美军搜救行动时阵亡

澎湃新闻
2026-04-07 06:18:08
少跟孩子生气,因为这一世的相遇,背后藏着你看不见的因果

少跟孩子生气,因为这一世的相遇,背后藏着你看不见的因果

杏花烟雨江南的碧园
2026-04-03 15:15:03
某央企地产,大领导被抓了!

某央企地产,大领导被抓了!

地产八卦
2026-04-07 07:54:52
第4轮中超“最差”评选:上海海港1人,浙江队2人,津门虎2人

第4轮中超“最差”评选:上海海港1人,浙江队2人,津门虎2人

男足的小球童
2026-04-06 18:24:59
江西九江一男子清明扫墓,清理杂草发现祖坟旁有近百枚鸭蛋,去了9个人,每人分了10个

江西九江一男子清明扫墓,清理杂草发现祖坟旁有近百枚鸭蛋,去了9个人,每人分了10个

台州交通广播
2026-04-06 17:43:22
邵华临终前拉着儿子的手:别把我葬在毛家祖坟,我要陪奶奶贺子珍

邵华临终前拉着儿子的手:别把我葬在毛家祖坟,我要陪奶奶贺子珍

寄史言志
2026-03-24 13:44:17
2026-04-07 11:23:00
摸鱼算法
摸鱼算法
致力于用最前沿的AI技术,换取更多发呆时间的三十岁青年。
837文章数 8关注度
往期回顾 全部

科技要闻

年化营收300亿美元!Anthropic砸算力大单

头条要闻

浙江渔民捕获2条"巨无霸"金枪鱼 船老大:30多年头回见

头条要闻

浙江渔民捕获2条"巨无霸"金枪鱼 船老大:30多年头回见

体育要闻

官宣签约“AI球员”,这支球队被骂惨了...

娱乐要闻

张艺上浪姐惹争议 黄景瑜前妻发文内涵

财经要闻

2026年,全国租房市场还有波降价潮

汽车要闻

广汽电池独立战,背后的产业链博弈

态度原创

房产
艺术
家居
健康
军事航空

房产要闻

小阳春全面启动!现房,才是这波行情里最稳的上车票

艺术要闻

美丽风光看不尽

家居要闻

雅致惬意 感知生活之美

干细胞抗衰4大误区,90%的人都中招

军事要闻

伊朗:在C-130运输机残骸中发现一具美军士兵遗体

无障碍浏览 进入关怀版