在Cloudflare,我们知道我们不能依靠每个员工来完美配置每个代理或监控每个工具调用。在跨我们自己的内部MCP服务器扩展写入访问之前,我们构建了WriteGuard。我们现在通过私有测试版将这些控件引入Cloudflare MCP服务器门户。让我们想象一下无休止关闭工单的情况。Bug工单从中午开始关闭。没人会想太多。
Joe将几张工单移到了Done, Joe正在度过一个富有成效的下午。然后节奏加快。截至下午4点, Joe已关闭了数千张门票。Joe是一位优秀的工程师。Joe不是一个一小时一千张票的工程师。我们了解到,他有几个后台代理在三个并发会话中运行。需要半个小时才能找到问题所在:清理任务的提示有点过于宽泛。
停止代理后,我们需要修复票务系统的状态。当天下午, Joe还合法地手动关闭了工单。无论是Joe还是他的代理,系统都会记录所有这些更改,并且网络日志不会将一个代理会话与另一个代理会话区分开来。从外面看,这些动作看起来是一样的。
上面的例子风险相对较低,但我们都可以想象或阅读更具破坏性的案例。有权访问合同软件的代理可以修改协议。在支持队列中造成严重破坏的客服代表可能会向客户发送数百条回复。具有数据库访问权限的代理可能会删除整个表。在Cloudflare,我们知道我们不能依靠每个员工来完美配置每个代理或监控每个工具调用。
因此,在跨我们自己的内部MCP服务器扩展写入访问之前,我们构建了WriteGuard。我们现在通过私有测试版将这些控件引入Cloudflare MCP服务器门户。MCP基础在解释WriteGuard之前,让我们回顾一下什么是MCP服务器以及它如何与AI代理一起工作。MCP代表模型上下文协议,这是一种将AI应用程序连接到外部工具和数据源的流行标准。