让 AI 帮你查工单,出错最多是答错;让它改数据库、合并代码或部署生产环境,误操作就可能落到真实系统。MCP(Model Context Protocol)是一套让 AI 接入外部工具的通用接口。工具从只读走向可写后,Cloudflare 推出的 WriteGuard 想做一道统一门禁:不用逐个改造 MCP 服务器,也能决定哪些操作可以执行。
据 InfoQ 报道,WriteGuard 部署在 Cloudflare 的 MCP 服务器门户之后,在工具真正运行前检查请求。它把操作分成从 read-only 到 critical 的风险等级:添加评论属于影响较小的操作,创建合并请求属于 contained write,完成合并、触发生产部署或批量删除记录则属于 critical。系统结合用户身份、Agent 会话和目标工具的策略决定放行或拦截,并记录成功、失败和被阻止的调用;敏感键值会从审计事件中移除。
它的价值不只是“多一道确认”,而是让 GitLab、Jira、内部 API 等不同服务共用同一套策略、归因和审计层。目前 WriteGuard 仍处于私有测试阶段,实际效果和正式发布时间尚未披露。