**MCP 协议如何避免暴露 API 密钥:机制详解与实战指南** **一、为什么不再推荐“硬编码密钥”** * API Key 容易被写进前端代码、日志或 Git 历史,泄露后可被无限期滥用。 * 密钥通常缺乏细粒度权限,一旦外泄等同完全控制目标系统。 * 随着 AI 代理“自托管”模型盛行,模型上下文中也可能意外回显密钥,放大泄露面。 **二、OAuth 2.1:取代静态密钥的核心方案** *...