为具有凭证的 MCP HTTP 扩展定义安全传输策略
作者: jbg创建于 2026年8月31日更新于 2026年9月17日
**这个问题将解决什么问题?** Desktop 和深链接扩展设置可以配置一个可流式传输的 HTTP MCP 端点以及请求头。一个远程明文 `http://` 端点将携带授权凭证和 MCP 流量,而不具有传输保护。同时,本地 MCP 服务可以合法地使用回环 HTTP 或 Unix 套接字。我们需要一个由后端强制实施的传输策略,每个配置请求都一致地应用此策略。
内容来源: aaif-goose/goose