MCP

MCP 权限与安全

理解知识库授权、写权限、确认令牌、撤销和数据去向。

MCP 权限与安全

授权从一个知识库开始

每个连接绑定 Agent 名称、稳定客户端指纹、一次性显示的 secret,以及你明确批准的知识库。初始配对只授予读取权限。

项目观察、AI 派生记录、笔记、高亮/批注和文件操作使用彼此独立的权限。获得一种写权限不会隐式获得其他权限。

高影响操作逐次批准

笔记、高亮/批注和文件操作遵循两阶段流程:

  1. Agent 提交完整操作计划,但不执行。
  2. Weave 显示操作类型、目标与正文。
  3. 用户批准或拒绝。
  4. 批准后生成短期、一次性、与完整计划绑定的确认令牌。
  5. Agent 只能执行与已批准计划完全一致的操作。

内容变化、引用版本冲突、权限撤销、令牌过期、重复使用或 payload 变化都会使执行失败。批量高亮/批注中的任一条无效时,整批回滚。

撤销与凭据

在知识库的 MCP 管理界面撤销客户端后,Runtime 会立即拒绝后续调用。客户端没有任何有效授权时,本机凭据也会被移除。

secret 无法找回。遗失或疑似泄露时,请撤销旧连接并重新配对。

数据去向

MCP bridge 与 Weave Runtime 在本机通信,但 Agent 得到工具结果后可能把内容发送给其模型服务。连接前应确认:

  • Agent 与模型服务是否允许处理这些资料;
  • 是否开启训练、日志或遥测;
  • 团队数据政策是否允许;
  • 是否只授权了完成当前任务需要的知识库。

文档内容始终被视为不可信数据。资料中的文字不能扩大 MCP 权限、切换知识库或跳过确认。