工具访问权限并非非黑即白。
它是一个策略层面。
当你身处生态系统中心时,你会很快发现问题始终如一:谁可以调用此工具?在什么条件下?使用什么凭证?具备什么样的审计追踪?
Horizon 在平台层回答了这些问题,而不是依赖提示词(prompts)来碰运气。
访问控制
企业真正需要的控制平面
谁可以调用此工具?
细化到工具级别的基于角色的访问控制(RBAC)。将访问权限与身份提供商(IdP)的角色和组关联。
在什么条件下?
分别为发现服务器、使用服务器和修改服务器设置权限。对每项操作进行细粒度控制。
使用什么凭证?
身份认证由网关统一处理。你的底层系统在妥善的凭证管理保护下保持安全。
具备什么样的审计追踪?
记录每一次访问尝试。明确知道谁在什么时候尝试访问了什么,以及他们是否被允许。
现状
你无法仅靠提示词工程(Prompt Engineering)来规避运营风险
大多数企业正在实践“氛围治理”。他们赋予代理强大的工具(例如为客户开具账单的能力),然后写下一张礼貌的便条,请求代理“明智地使用这些工具”。
网关将 MCP 工具转化为受控的能力。
使人类高效的权限模型,可能导致代理变得鲁莽。网关确保你的代理仅能访问其真正所需的资源,不多一分一毫。