智能体护栏与控制:把 CORS 模型应用到智能体
· 阅读需 15 分钟

在我们之前的博客里,我们详述了模型上下文协议(MCP)系统,并讨论了一些安全顾虑和缓解措施。简要回顾:MCP 为智能体提供用已定义工具完成任务的手段;减轻智能体使用复杂、多样的 API 和集成的负担。

在我们之前的博客里,我们详述了模型上下文协议(MCP)系统,并讨论了一些安全顾虑和缓解措施。简要回顾:MCP 为智能体提供用已定义工具完成任务的手段;减轻智能体使用复杂、多样的 API 和集成的负担。

作者: Alex Rosenzweig、Arihant Virulkar、Andrea Leoszko、Wes Ring、Mike Shema、F G、Alex Klyubin、Michael Rand、Zhen Lian、Angie Jones、Douwe Osinga、Mic Neale、Bradley Axen、Gelareh Taban
在 Block,我们一直努力通过构建「MCP 服务器」来增强 AI 工具的能力。这些服务器旨在帮助我们的人工智能(AI)智能体 codename goose 更好地与我们关心的系统和工具交互。
Block 的信息安全(InfoSec)团队深度参与了这项工作,我们想记录在这个领域学到的东西,以帮助其他人。我们预计采用和使用场景会增长,包括把这项技术用在安全领域。