Docs
MCP 安全最佳实践
MCP 让 AI 获得操作能力,所以灵稿把账号凭证、网络暴露面和写操作副作用分开处理。
安全边界
- 本机访问
- MCP server 默认绑定 127.0.0.1,只接受 localhost、127.0.0.1 或 ::1 的 Host。外部网络不能直接连接。
- 账号凭证
- 工具响应不返回 Cookie、token 或登录二维码内容;账号会话仍由灵稿本机隔离浏览器管理。
- 写操作
- 删除、发布、取消任务、更新草稿等工具会标记为 destructive,支持客户端在调用前做确认。
- 幂等保护
- 发布和定时等副作用工具支持 idempotency_key,避免 agent 重试时重复创建发布动作。