这将改变你构建应用的方式
摘要
DronaHQ MCP 作为 AI 编码助手与后端系统之间的桥梁,提供范围受限的访问,而不暴露原始凭据。它处理权限、机密、认证、审计跟踪和部署,使 AI 代理能够安全地在生产环境中构建应用逻辑。
我一直在做点东西,觉得应该分享一下,因为它填补了我目前在 AI 编程领域看到的空白。问题在于:像 Claude Code / Cursor 这样的工具在生成应用逻辑方面确实很扎实——UI、CRUD、甚至半复杂的后端代码。但它们不擅长(也不应该被信任)的是:仅仅为了“构建那个东西”,就在聊天会话里直接持有你的数据库凭据、API 密钥、基础设施访问权限。我们做的是:构建了 DronaHQ MCP,让它位于 AI IDE 和你的实际系统之间。代理获得受限访问权限——可以查询已批准的源、调用 API、触发工作流——但永远不会真正看到原始凭据。DronaHQ 负责权限、机密、认证、环境配置、审计跟踪,以及部署/运行时方面。所以基本上:AI 做应用工程(逻辑、UI、工作流)。DronaHQ 做平台工程(让应用真正安全运行在生产环境中的那一部分)。兼容 Claude Code、Cursor、Codex、VS Code——基本上任何基于 MCP 的工具都可以。如果大家对权限/凭据这块如何工作感兴趣,我很乐意深入聊聊。
相似文章
到2026年,哪些MCP服务器能让AI代理具备真正的业务能力?
一位实践者分享了他们在业务工作中使用MCP(模型上下文协议)服务器的经验,详细介绍了哪些服务器提供真正的读写能力(例如Postgres MCP、HubSpot MCP、PostFast)以及哪些令人失望(例如Slack MCP、Google Ads MCP),同时强调了主要的安全问题,如OAuth采用率低和漏洞率高。
Show HN: 一个将异步工作实践转化为工具的MCP服务器
一个MCP服务器,将异步优先的工作实践作为工具集成到AI助手中,允许用户起草决策文档、将会议转化为制品、对状态更新进行评分等。
AI最重要的协议变得更易用了
模型上下文协议(MCP)正在更新,采用无状态方法,消除了会话ID管理问题,使其更容易在多个服务器上大规模运行,这可能会推动企业AI代理的采用。
MCP Bridge by Appfactor
MCP Bridge by Appfactor 能够将任意 API 连接到任意 AI 代理,简化开发者的集成过程。
GetMCP:AI 代理的零信任
GetMCP 是一个可自托管的开源工具,通过提供每请求审计、每代理撤销、策略执行和 API 调用的人工介入审批,为 AI 代理带来零信任安全。它根据 OpenAPI 规范生成 MCP 服务器,并作为具有防篡改审计日志的流式代理运行。