AI Agent 开始替你“动手”之后:它到底凭什么拥有权限?

AI Agent 开始替你“动手”之后:它到底凭什么拥有权限?

Chatbot 时代,我们担心 AI 会不会说错;Agent 时代,更危险的问题是:它说错之后会不会顺手把事情做了。当模型接上数据库、邮箱、GitHub、Shell 和 MCP,身份、委托、最小权限、短期凭证与审计链就不再是可选项。

AI Agent 接的工具越多,它真的就越强吗?

给 Agent 接上 GitHub、数据库、Shell、邮箱、浏览器和几十个 MCP 服务,看起来能力越来越强。但工具越多,也意味着上下文更拥挤、选择更困难、误调用更多、权限爆炸更严重。真正成熟的 Agent,不是“什么都能用”,而是“需要什么时,只看见什么”。

AI Agent 接的工具越多,它真的就越强吗?