当前位置:首页 >专题 >WebMCP 工具契约与 Agent-ready Web 安全治理专题

WebMCP 工具契约与 Agent-ready Web 安全治理专题
WebMCP 工具契约与 Agent

WebMCP 工具契约与 Agent-ready Web 安全治理专题

从网页工具暴露到权限、提示注入与可审计执行
WebMCP 正把网页从只能被浏览器操作的界面,推进为可以向 AI 代理公开结构化工具的运行时。工具名称、参数 Schema、来源、权限和执行结果都会进入代理决策链,因此网页开发者需要同时处理提示注入、敏感操作确认、令牌边界、重复执行和审计回放。本专题不重复 Chrome DevTools 调试或 MCP Apps UI,而是聚焦 WebMCP 工具契约与 Agent-ready Web 的安全上线闭环。

站内工具安全与 Agent 验收路线

从 Schema 和来源审查推进到权限、超时与可回放证据

AI 工具调用为何不能直接信参数:用 Go 做函数参数校验与幂等执行
文章

AI 工具调用为何不能直接信参数:用 Go 做函数参数校验与幂等执行

用服务端二次校验、幂等键和执行边界保护工具参数。
AI 工具调用落地实战:JSON Schema、参数校验和人工兜底
文章

AI 工具调用落地实战:JSON Schema、参数校验和人工兜底

覆盖 JSON Schema、参数校验、人工确认和失败兜底。
AI Agent 工具调用失败排查:从 Schema 到超时兜底的完整工作流
文章

AI Agent 工具调用失败排查:从 Schema 到超时兜底的完整工作流

从 Schema、调用失败到超时和降级,建立完整排障链。
AI Agent 工具权限分级实战:读、写、发布三类操作怎么管
文章

AI Agent 工具权限分级实战:读、写、发布三类操作怎么管

按读、写、发布划分工具权限和人工审批边界。
AI Agent 工具调用怎么落地:权限闸门、审批链路和上线观察指标
文章

AI Agent 工具调用怎么落地:权限闸门、审批链路和上线观察指标

将权限闸门、审批链路和上线指标串成可验收流程。
AI Agent Tracing 实战:工具调用、护栏和人工确认怎么追踪
文章

AI Agent Tracing 实战:工具调用、护栏和人工确认怎么追踪

把 Agent、工具、护栏和人工确认串成可回放 trace。
AI 应用接入远程 MCP 服务器前要检查什么:工具权限、来源与回滚边界
文章

AI 应用接入远程 MCP 服务器前要检查什么:工具权限、来源与回滚边界

检查远程工具来源、权限、变更和回滚边界。
MCP 工具调用如何做超时隔离:Go 服务的上下文、重试与审计边界
文章

MCP 工具调用如何做超时隔离:Go 服务的上下文、重试与审计边界

划分总预算、单工具超时、重试和审计责任。

Agent-ready Web 安全 FAQ

把工具描述、来源、权限和执行结果的边界说清楚

WebMCP 工具 Schema 能代替服务端鉴权吗?

不能。Schema 只描述参数形状和调用语义,服务端仍须按用户、会话、资源和操作重新鉴权,并对高风险动作要求人工确认。

网页工具描述为什么也要防提示注入?

代理可能把工具名、描述、参数说明和返回内容当成指令来源;应对来源、字段、长度和可执行动作做隔离,不能让描述改变系统权限。

哪些 WebMCP 操作必须人工确认?

涉及转账、发布、删除、发送外部消息、修改权限或读取敏感数据的操作应默认暂停,展示目标、参数、来源和影响后再执行。

如何验收 Agent 调用网页工具没有重复执行?

为每次意图和工具执行建立幂等键,记录版本、参数摘要、批准状态和结果句柄;重试先查询执行状态,不能盲目再次提交。

相关专题

继续查看相近方向内容

微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议 和 隐私政策
返回登录
  • 重置密码