Mqttable MCP 的安全边界
Mqttable 如何让本地 MCP 对 Agent 有用,同时拒绝远端暴露、URL token、Origin 和原始 secrets。
2026年6月24日
Mqttable 工程团队
Mqttable 的 MCP endpoint 很强,因为它能检查并操作本地 MQTT 工作流。这个能力必须有硬边界。Endpoint 默认 local-only,需要 Authorization header,拒绝 URL query token,并且可以在 Settings 里暂停。
Interactive diagram
信任边界:local client、bearer header、secret intake、plan review、verified result。
交互图占位。等图生成后,用正式交互组件替换这里。
网络边界
MCP 只接受 /mcp 上的 POST JSON。默认 local-only。Remote access 不是公开部署模式,除非运行时被明确配置为 remote development sandbox。
Secret 边界
原始密码、bearer token、PEM 证书、private key、API key 和带 secret 的 payload 不应该出现在 MCP arguments 或 results 中。TLS 和凭据流程通过 intake 页面或 API 录入,然后传递 SecretRef、CertRef 和 KeyRef。
诊断边界
mqttable_doctor默认是被动诊断。除非显式要求 active self-probe,否则不会连接 Broker、publish、写配置或创建 plan。
人工边界
Agent 可以准备计划。人检查 masked diff,再决定是否 apply。这条线决定它是可用的自动化,而不是危险的聊天机器人。