MCP 每月下載近 5 億次,企業接駁 AI agent 前要先補好權限管治
Tech News

MCP 每月下載近 5 億次,企業接駁 AI agent 前要先補好權限管治

圖片:via iThome — https://www.ithome.com.tw/news/178302
TechLab 編輯部(譯)·

接通工具愈來愈易,審批、身份同操作紀錄仲未完全跟上

iThome 報道 Mozilla 首份開放源碼 AI 生態報告,焦點落喺 MCP 嘅高速增長,同企業 AI agent 管治追唔上嘅落差。報告引用 每月 9,700 萬次 SDK 下載、超過 1 萬個活躍公開 server,再配上約 21% 公司自稱有成熟 agent 管治,睇落個差距相當誇張。不過拆開數據日期同來源,件事值得擔心,但幾個百分比唔應該當成精準嘅企業普查結果。

MCP 接通工具之後,agent 真係做到嘢

MCP 係一套開放協定,畀 AI app 用統一格式讀取資料、搵工具同執行功能。放落 coding agent 場景,即係可以接駁 GitHub、issue tracker、雲端平台、檔案系統甚至公司資料庫,唔使每個組合都另外寫一套接口。呢種方便亦改變咗風險:agent 答錯一句,通常仲可以改;有權改 production 設定、合併程式碼或者刪資料,錯一次已經可能要成隊人執手尾。

Mozilla《State of Open Source AI》報告官方主視覺

圖片:Mozilla

9,700 萬係舊快照,下載亦唔等於部署

Mozilla 用嘅 9,700 萬次數字,來自 Anthropic 2025 年 12 月公布嘅 Python 同 TypeScript SDK 每月下載量。MCP 維護團隊到 2026 年 7 月已話,四款 Tier 1 SDK 合計每月接近 5 億次下載,增長的確快得誇張。不過 package 下載會計埋 CI 重裝、container 重新建立、自動更新、cache miss 同同一團隊多部機,既唔係獨立開發者人數,亦唔係企業正式部署量。呢個數字最合理嘅解讀,係 MCP 已成為非常活躍嘅開發基建,唔足以證明有幾多公司放心畀 agent 接觸核心系統。

「約 21%」方向有參考價值,精確度就要打折

Mozilla 報告寫到約 21% 公司有成熟 agent 管治,但報告只概括引用「業界管治調查」,冇交代呢條數據嘅樣本數、受訪公司規模、地區分布,亦冇清楚定義點先叫成熟。網頁列出嘅來源鏈再連到業界文章同資料整理,唔係 Mozilla/SlashData 嗰份 1,494 人開發者調查直接得出。換句話講,管治追唔上應用速度呢個判斷合理,21% 就只適合當方向指標,唔好用佢推算某個市場有幾多公司合格。

登入成功,仲未代表每個操作都有合適權限

MCP 新規格已加強 OAuth、client 身份同授權 server 驗證,呢啲改動可以減少冒認同憑證用錯地方。不過身份驗證只係確認邊個連入嚟;企業仍然要自己決定某個 agent 可以讀邊個 repository、可唔可以開 pull request、咩情況先准合併,同埋邊類操作一定要真人批核。Mozilla點出嘅難位,正正係 MCP、A2A、直接工具呼叫同各款 agent framework 之間,仲未有一套通用又可攜嘅寫入權限規則。

企業部署至少要分開讀取、寫入同高風險動作

公司接駁 agent 時,可以先畀佢用唯讀身份處理搜尋、整理同建議,再為開分支、改工單或者更新測試環境設獨立權限。涉及 production、刪除資料、付款、外發訊息同存取客戶資料,就應有逐次批核、金額或次數上限、短期憑證同即時停用機制。每次工具呼叫亦要記低 agent 身份、操作者、輸入參數、批核人、結果同政策版本,否則出事後只得一段對話紀錄,根本追唔到實際改過咩。

新版 MCP 方便加閘,但閘要由部署者設定

2026 年 7 月版 MCP 改用 stateless 核心,亦把工具名稱放入 HTTP header,令 gateway、WAF 同 rate limiter 更容易按操作分類、計量同套用規則;新嘅多輪請求機制亦支援工具途中向用家索取確認。呢啲改動對企業部署有實際幫助,但規格文件同樣講明,MCP 本身唔會替部署者執行晒用家確認同存取控制。用 coding agent 或內部工具嘅 IT 團隊,下一步應先盤點 agent 已經攞到咩憑證、邊啲寫入動作冇批核,同埋操作紀錄夠唔夠追查。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook