灵稿

Docs

MCP 安全最佳实践

MCP 让 AI 获得操作能力,所以灵稿把账号凭证、网络暴露面和写操作副作用分开处理。

安全边界

本机访问
MCP server 默认绑定 127.0.0.1,只接受 localhost、127.0.0.1 或 ::1 的 Host。外部网络不能直接连接。
账号凭证
工具响应不返回 Cookie、token 或登录二维码内容;账号会话仍由灵稿本机隔离浏览器管理。
写操作
删除、发布、取消任务、更新草稿等工具会标记为 destructive,支持客户端在调用前做确认。
幂等保护
发布和定时等副作用工具支持 idempotency_key,避免 agent 重试时重复创建发布动作。