返回文档

Mqttable MCP 的安全边界

Mqttable 如何让本地 MCP 对 Agent 有用,同时拒绝远端暴露、URL token、Origin 和原始 secrets。

2026年6月24日Mqttable 工程团队Mqttable 工程团队

Mqttable 的 MCP endpoint 很强,因为它能检查并操作本地 MQTT 工作流。这个能力必须有硬边界。Endpoint 默认 local-only,需要 Authorization header,拒绝 URL query token,并且可以在 Settings 里暂停。

Interactive diagram

信任边界:local client、bearer header、secret intake、plan review、verified result。

交互图占位。等图生成后,用正式交互组件替换这里。

placeholder

网络边界

MCP 只接受 /mcp 上的 POST JSON。默认 local-only。Remote access 不是公开部署模式,除非运行时被明确配置为 remote development sandbox。

Secret 边界

原始密码、bearer token、PEM 证书、private key、API key 和带 secret 的 payload 不应该出现在 MCP arguments 或 results 中。TLS 和凭据流程通过 intake 页面或 API 录入,然后传递 SecretRef、CertRef 和 KeyRef。

诊断边界

  • mqttable_doctor 默认是被动诊断。除非显式要求 active self-probe,否则不会连接 Broker、publish、写配置或创建 plan。

人工边界

Agent 可以准备计划。人检查 masked diff,再决定是否 apply。这条线决定它是可用的自动化,而不是危险的聊天机器人。