这是什么
在代理靠近一家物业之前,有四件事必须成立:它必须能查明自己被允许做什么;它必须做不了更多;会造成损害的操作必须问一个人;并且这一切都必须被记录。这四件事在产品里各是一块界面,逐一列在下面。
01
可发现——工具清单就是权限清单
MCP 客户端拿到端点、bearer token,以及一份工具清单,每个工具都写明用途和所需权限范围。清单按密钥实际持有的权限过滤,于是发现与授权是同一个答案,而不是两个可能互相矛盾的答案。

02
有范围——细到物业与模块
物业没有启用的模块,在那里就调用不到,无论对人还是对代理。启用按物业进行,因此跨集团工作的代理在每家物业得到的接口面确实不同,而这是对的。

03
在需要的操作上,让人参与
退款、账单调整、折扣、作废和显示卡号,各自带一个金额阈值和一个开关。超过阈值,该操作会要求重新认证,并说明它正在确认的金额。这道护栏挂在操作上,因此无论由人还是由代理触发都同样生效。

04
被记录——人、密钥与代理共用一份日志
每一次调用都记录操作者、进入的通道、具体操作与结果。一个因缺少权限而被拒绝的代理,是一行你查得到的记录——这就把「那个代理都做了什么」从一种担忧变成了一次查询。

这对代理意味着什么
代理通过 MCP 连接,收到其密钥允许的工具清单,调用与前台相同的那些操作。被标记为敏感的工具需要一次明确确认。退款需要二次验证。每一次调用,无论允许还是拒绝,都会与人的操作并排落入审计日志。