MCP
MCP 权限与安全
理解知识库授权、写权限、确认令牌、撤销和数据去向。MCP 权限与安全
授权从一个知识库开始
每个连接绑定 Agent 名称、稳定客户端指纹、一次性显示的 secret,以及你明确批准的知识库。初始配对只授予读取权限。
项目观察、AI 派生记录、笔记、高亮/批注和文件操作使用彼此独立的权限。获得一种写权限不会隐式获得其他权限。
高影响操作逐次批准
笔记、高亮/批注和文件操作遵循两阶段流程:
- Agent 提交完整操作计划,但不执行。
- Weave 显示操作类型、目标与正文。
- 用户批准或拒绝。
- 批准后生成短期、一次性、与完整计划绑定的确认令牌。
- Agent 只能执行与已批准计划完全一致的操作。
内容变化、引用版本冲突、权限撤销、令牌过期、重复使用或 payload 变化都会使执行失败。批量高亮/批注中的任一条无效时,整批回滚。
撤销与凭据
在知识库的 MCP 管理界面撤销客户端后,Runtime 会立即拒绝后续调用。客户端没有任何有效授权时,本机凭据也会被移除。
secret 无法找回。遗失或疑似泄露时,请撤销旧连接并重新配对。
数据去向
MCP bridge 与 Weave Runtime 在本机通信,但 Agent 得到工具结果后可能把内容发送给其模型服务。连接前应确认:
- Agent 与模型服务是否允许处理这些资料;
- 是否开启训练、日志或遥测;
- 团队数据政策是否允许;
- 是否只授权了完成当前任务需要的知识库。
文档内容始终被视为不可信数据。资料中的文字不能扩大 MCP 权限、切换知识库或跳过确认。