<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      比特幣MCP把49個工具塞給AI,有人把轉賬按鈕藏起來了

      0
      分享至


      49個工具。從區塊分析到內存池檢查,再到直接廣播簽名交易——比特幣網絡對AI徹底敞開了大門。開發者只需要一個MCP(模型上下文協議)服務器,就能讓大模型像查天氣一樣查詢鏈上數據。

      但這里有個問題:如果AI搞錯了呢?

      想象一下測試場景。你想讓AI解碼一筆交易看看結構,結果它調成了send_raw_transaction。一字之差,交易不可逆地廣播到了全網。這不是科幻。bitcoin-mcp的文檔里白紙黑字寫著這個工具的存在,和其他48個工具并排躺著。

      AI代理不是用戶。它們沒有判斷力,只會執行提示詞。而提示詞可以被注入、被操縱、或者被寫錯。

      Coinbase的工程團隊最近開源了一套叫Bitcoin Gateway Guard的方案。他們在AI和這49個工具之間插了一道閘機——agentgateway,用Rust寫的MCP安全網關。每個請求得過四道安檢,少一道都進不去。

      第一道閘:沒有匿名這回事

      JWT令牌,RS256簽名,缺一不可。網關要驗簽名、驗簽發方(bitcoin-gateway-guard)、驗受眾(bitcoin-mcp)、驗過期時間。沒令牌?401。過期了?401。簽發方不對?還是401。

      這套邏輯聽起來像企業SSO(單點登錄)的標準流程,但放到MCP生態里卻罕見。大多數MCP服務器至今還在裸奔,靠"誰連上誰用"的樸素信任模型運行。

      Coinbase的人用CEL(通用表達式語言)定義了兩個角色。管理員拿到全部49個工具。只讀用戶拿到47個——所有查詢類工具歸你,但send_raw_transactiongenerate_keypair被顯式排除。


      生成私鑰這個操作被單獨拎出來,是因為提示注入攻擊的噩夢場景:惡意輸入誘導AI調用generate_keypair,私鑰出現在響應里,然后被日志系統吞下、被緩存層記住、或者被UI直接展示。一條策略表達式,把攻擊面封死。

      第二道閘:代碼里的if-else是債務

      Coinbase的選擇很克制。權限策略不寫進業務代碼,而是丟進YAML配置文件,版本可控,審計友好。一條CEL表達式替代了傳統架構里層層嵌套的權限中間件。

      這背后是他們對"策略即代碼"的執念。代碼會腐爛,注釋會撒謊,但聲明式配置至少誠實——你能在PR里看到誰改了什么,為什么改。

      令牌桶算法跟在后面,每個消費者每分鐘請求數被硬封頂。防止什么?防止AI陷入推理循環,把比特幣節點錘到宕機。這種事故在LLM應用里不算新鮮,只是沒人想過它會發生在金融基礎設施上。

      第三道閘:影子訪問是合規噩夢

      六個月后,你能回答這些問題嗎:哪個AI代理訪問了什么數據?什么時候?為什么?

      大多數MCP部署給不出答案。請求來了,工具跑了,響應走了,痕跡歸零。Coinbase的方案里,每道請求都帶審計日志,角色、工具、時間戳、結果狀態,全量留存。

      這對合規團隊是救命稻草。金融數據的訪問軌跡不能是黑箱,尤其是當操作方不是人、不會寫情況說明、也不能被約談的時候。


      agentgateway本身也是開源的。Coinbase沒有把它鎖在內部,而是扔到了GitHub上,Rust實現,依賴極簡。這意味著其他搞MCP的金融機構可以照搬,或者至少參考這個四層的架構思路。

      比特幣網關守衛的命名有點直白,但設計思路值得細品:它把AI代理當成不可信組件處理,而非特權用戶。

      這和行業主流敘事形成微妙反差。過去半年,MCP被包裝成"AI的USB-C接口",強調即插即用的便利。Coinbase的方案提醒了一句:USB-C也能傳惡意代碼,接口標準化不等于安全標準化。

      他們的時間線也踩得準。bitcoin-mcp在開發者社區流傳數月,生產環境事故尚未大規模曝光,但風險場景已經被反復討論。Coinbase選擇在這個窗口期推安全方案,既有先發優勢,也避開了"事后救火"的被動。

      一個細節:只讀角色被設計成47個工具,而非"除了兩個危險工具之外的全部"。這種枚舉式的白名單思維,和默認開放的黑名單思維,是安全架構的經典分野。Coinbase選了前者。

      另一個細節:私鑰生成被和交易廣播并列視為高危操作。這反映了他們對"數據泄露"的廣義理解——不是只有轉走幣才算損失,私鑰材料的外泄本身就是事故。

      這套方案能擋住所有攻擊嗎?當然不能。提示注入的變體永遠在進化,JWT令牌也可能被竊取。但四層防御的意義在于,攻擊者需要連破多關,而非單點突破。安全工程的本質是買時間、提成本、降概率。

      Coinbase的工程博客沒有提具體部署規模,但agentgateway的代碼庫顯示它已經在內部跑了一段時間。開源決策本身也是一種信號:我們對這個架構有信心,敢讓人看實現細節。

      MCP生態正在快速膨脹。除了比特幣,以太坊、Solana、傳統金融API的MCP服務器都在涌現。Coinbase的四層模型——身份認證、角色授權、速率限制、審計日志——很可能成為事實上的參考架構。

      畢竟,當AI代理開始管理真金白銀時,"信任但驗證"的老話得改成"驗證,再驗證,然后記日志"。

      現在的問題是:你的MCP服務器,還在裸奔嗎?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      日媒:美“新型”稀土技術,可高效清潔回收稀土,或動搖稀土霸權

      日媒:美“新型”稀土技術,可高效清潔回收稀土,或動搖稀土霸權

      爆角追蹤
      2026-03-27 14:43:47
      宋喆出獄后現狀:縣城搬菜月入三千,前妻楊慧橫店開公司年入千萬

      宋喆出獄后現狀:縣城搬菜月入三千,前妻楊慧橫店開公司年入千萬

      一盅情懷
      2026-03-26 14:47:59
      萬科前董事長秘書被帶走調查

      萬科前董事長秘書被帶走調查

      地產微資訊
      2026-03-27 18:10:58
      女教師回家途中被撞倒后遭碾壓拖行5.9公里后身亡,肇事司機涉嫌超速醉駕、銷毀證據、找人“頂包”,車上多人被公訴

      女教師回家途中被撞倒后遭碾壓拖行5.9公里后身亡,肇事司機涉嫌超速醉駕、銷毀證據、找人“頂包”,車上多人被公訴

      每日經濟新聞
      2026-03-27 20:23:04
      隨著喀麥隆0-1,FIFA系列賽澳洲站最新積分榜出爐:中國男足第一

      隨著喀麥隆0-1,FIFA系列賽澳洲站最新積分榜出爐:中國男足第一

      側身凌空斬
      2026-03-27 19:03:34
      比亞迪世界頂級品牌代言人亮相

      比亞迪世界頂級品牌代言人亮相

      電動知家
      2026-03-27 14:09:01
      南海暗流涌動!日本攪局東南亞,中方宣布封海4天,越南急發警告

      南海暗流涌動!日本攪局東南亞,中方宣布封海4天,越南急發警告

      說歷史的老牢
      2026-03-25 19:33:41
      神同步!廣東男籃遭北京三分絕殺 衛冕冠軍廣東女籃遭江蘇絕殺

      神同步!廣東男籃遭北京三分絕殺 衛冕冠軍廣東女籃遭江蘇絕殺

      醉臥浮生
      2026-03-27 22:14:56
      張雪峰女兒張姩菡發文緬懷爸爸,引網友淚目

      張雪峰女兒張姩菡發文緬懷爸爸,引網友淚目

      環球網資訊
      2026-03-27 10:41:04
      浙江宣傳批《逐玉》男主演“粉底液將軍”:肌膚細膩、形象輕佻

      浙江宣傳批《逐玉》男主演“粉底液將軍”:肌膚細膩、形象輕佻

      互聯網大觀
      2026-03-27 10:39:27
      張雪峰去世僅兩天!公司宣布重大決定:收回他所有肖像使用權

      張雪峰去世僅兩天!公司宣布重大決定:收回他所有肖像使用權

      娛樂圈圈圓
      2026-03-26 21:47:07
      德國外交部長:美國和伊朗在間接接觸,而且有直接會晤的考慮,可能很快在巴基斯坦發生

      德國外交部長:美國和伊朗在間接接觸,而且有直接會晤的考慮,可能很快在巴基斯坦發生

      瀟湘晨報
      2026-03-27 20:14:03
      投資過億,日均乘客不足10人,停運陷爭議

      投資過億,日均乘客不足10人,停運陷爭議

      中國新聞周刊
      2026-03-27 14:55:03
      美國內閣花式夸夸群再上演,美國內政部長:委內瑞拉應為特朗普立雕像;美國國防部長:特朗普為“自由世界”所作的努力“應載入史冊”

      美國內閣花式夸夸群再上演,美國內政部長:委內瑞拉應為特朗普立雕像;美國國防部長:特朗普為“自由世界”所作的努力“應載入史冊”

      極目新聞
      2026-03-27 20:01:33
      吳京參加電影《鏢人》線下活動時,被網友拍到面部按壓后出現“小坑”,本人回應:含水量高了些,身體還不錯

      吳京參加電影《鏢人》線下活動時,被網友拍到面部按壓后出現“小坑”,本人回應:含水量高了些,身體還不錯

      瀟湘晨報
      2026-03-27 17:13:10
      劉曉慶親妹反擊了!揭沒養老金領 痛心姊姊晚年被「榨干骨髓」

      劉曉慶親妹反擊了!揭沒養老金領 痛心姊姊晚年被「榨干骨髓」

      ETtoday星光云
      2026-03-27 10:38:07
      一女子在湖南省道縣人民醫院生產后,與新生兒不幸雙雙離世,多方回應

      一女子在湖南省道縣人民醫院生產后,與新生兒不幸雙雙離世,多方回應

      半島官網
      2026-03-27 15:13:26
      娃哈哈停產了?知情人士回應

      娃哈哈停產了?知情人士回應

      第一財經資訊
      2026-03-27 20:12:41
      原以為還要推遲5天,結果人家連招呼都不打,直接掀桌子了。

      原以為還要推遲5天,結果人家連招呼都不打,直接掀桌子了。

      安安說
      2026-03-27 12:08:40
      張雪峰去世事件升級!網傳有健身房的跑步機空無一人,恐慌加劇…

      張雪峰去世事件升級!網傳有健身房的跑步機空無一人,恐慌加劇…

      火山詩話
      2026-03-27 17:20:58
      2026-03-27 23:24:54
      算力游俠
      算力游俠
      游走在API與報錯之間,用魔法(AI)打敗魔法的非硬核玩家。
      255文章數 1關注度
      往期回顧 全部

      科技要聞

      楊植麟張鵬夏立雪羅福莉,聊龍蝦、聊漲價

      頭條要聞

      男生欲性侵15歲女同學將其殺害 事后去事發地查看情況

      頭條要聞

      男生欲性侵15歲女同學將其殺害 事后去事發地查看情況

      體育要聞

      邵佳一:足球就像一場馬拉松

      娛樂要聞

      范瑋琪加盟,官宣《浪姐7》遭全網抵制

      財經要聞

      我在小吃培訓機構學習“科技與狠活”

      汽車要聞

      與眾08,金標大眾不能輸的一戰

      態度原創

      家居
      數碼
      房產
      旅游
      軍事航空

      家居要聞

      曲線華爾茲 現代簡約

      數碼要聞

      OPPO Enco Clip 2耳機外觀公布,可選高光金/深空灰兩種配色

      房產要聞

      6.8萬方!天河員村再征地,金融城西區開發全面提速

      旅游要聞

      探訪隱藏在勐赫小鎮深處的雪茄園,體驗獨特的云南風味

      軍事要聞

      伊朗:已組織超100萬人為地面戰斗做準備

      無障礙瀏覽 進入關懷版