Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
AI & AutomationCông nghệ

Permit.io MCP Gateway: Đắp giáp chống ngáo cho AI Agent chỉ bằng 1 URL

19 tháng 3, 20264 phút đọc

Anh em dev chơi AI Agent qua MCP hay đau đầu vụ phân quyền bảo mật? Permit.io vừa tung hàng nóng: một con proxy zero-trust fix lỗi chỉ bằng 1 cái URL. Hóng thôi!

Chia sẻ bài viết:
insect, nature, horsefly, proxy, eye close-up
Nguồn gốc: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agentNguồn gốc: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent
Nguồn gốc: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agentNguồn gốc: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/permit-io-mcp-gateway-do-giap-ai-agent
permit.iomcp gatewaymodel context protocolai agentzero-trustapi security
Chia sẻ bài viết:

Bình luận

Dạo này anh em đua nhau tích hợp AI agent vào stack ầm ầm đúng không? Nhưng đời đ*o như mơ, cứ đụng tới vụ auth (phân quyền) cho mấy con bot báo đời này là y như rằng toang. Lỡ cấp quyền cho nó to quá, nó ngáo lên xóa cmn cái database thì sáng mai rải CV là vừa. Rất may, hôm nay tôi lướt Product Hunt và vớ được một kèo khá thơm giải quyết triệt để cái nợ này.

Nguồn cơn drama: MCP ngon nhưng Auth thì cùi bắp

Cho anh em nào tối cổ, MCP (Model Context Protocol) đang là cái hot trend để AI agent (như Claude, Cursor) chọc ngoáy vào mấy cái tool nội bộ của mình. Nhưng khổ nỗi, tính năng auth mặc định của nó lại chán đời vô cùng.

Nó đo có fine-grained authorization (phân quyền chi tiết), đo quản lý được agent nào được phép làm gì, và cũng chả thèm chơi chung với hạ tầng quản lý user (IdP) hiện tại của công ty. Mấy lão bên Security nhìn vào dàn bot chạy loạn xạ mà đ*o biết thằng nào đang cấp quyền cho thằng nào chắc tức hộc máu.

Để giải quyết đống bùi nhùi này, team Permit.io – cái đội chuyên cày hạ tầng auth cho mấy tay to như Tesla, Cisco – vừa tung ra Permit MCP Gateway. Tóm tắt nhanh độ bá đạo của con hàng này:

  • Nó là một Zero-trust Proxy: Nằm chình ình giữa con agent và cái MCP server của các ông.
  • Đ*o cần sửa code: Nghe mát tai chưa? Anh em chỉ cần đổi đúng 1 cái URL là xong. Không phải cài thêm SDK, đ*o cần viết lại logic của agent.
  • Tự động buff giáp: Tự nhét OAuth, màn hình consent, và log lại mọi thứ. Nó theo dõi được chuỗi ủy quyền: Thằng dev nào thả xích cho con bot nào, và khóa mõm con bot lại ở mức quyền hạn tối đa đã được cấp.

Giang cư mận thả react thế nào?

Bài launch kiếm được sương sương 149 upvote, và dưới phần comment là cuộc tụ hội của đủ các thành phần:

Phe Dev lười biếng: Đa số anh em đều khoái chí với quả "chỉ đổi 1 URL". Đang chạy deadline tụt quần mà bắt đập code đi xây lại auth cho bot thì có mà ăn cám. Cắm con proxy vào chạy luôn là chân ái.

Hội Security đa nghi: Lúc đầu thì các pháp sư SecOps thở phào nhẹ nhõm vì không phải lật tung hệ thống lên. Nhưng ngay sau đó là hàng tá câu hỏi vặn vẹo về "Agentic Zero Trust". Auth cho người đã mệt, auth cho đám bot tự quyết định hành động nó còn ma giáo hơn. Gabriel (VP DevRel của Permit) phải vào xoa dịu ngay: "Chính vì vậy bọn tao mới đẻ ra cái gateway này để tracking JIT (Just-In-Time) identity cho đám bot."

Góc nhìn từ Trưởng lão (CEO): Lão quái Or Weis (CEO Permit.io) ngoi lên chém gió khá gắt. Lão bảo MCP bây giờ nát y hệt như HTTP hay TCP/IP thời kỳ đồ đá vậy. Đừng coi mấy con AI agent như là service account bình thường. Chúng nó cần danh tính động, có thể kiểm toán và đặc biệt là phải thu hồi quyền được ngay lập tức (revoke in real-time) khi bắt đầu có dấu hiệu ngáo ngơ.

Tóm cái váy lại & Bài học sinh tồn

Nói đi cũng phải nói lại, dạo này ai tools mọc lên như nấm, anh em test ở local thì thấy mượt, nhưng bếch lên production là một câu chuyện hoàn toàn khác. Bảo mật luôn là cái vỡ đầu tiên nếu anh em lười.

Bài học xương máu rút ra ở đây:

  1. Đừng bao giờ tin tưởng bot 100%: Luôn áp dụng nguyên tắc đặc quyền tối thiểu (least privilege).
  2. Tách biệt logic: Việc tách logic bảo mật ra khỏi app logic bằng cách dùng Gateway/Proxy đứng giữa là một tư duy cực kỳ thực dụng của dân senior. Hệ thống có sập hay scale thì auth vẫn nằm yên đấy.

Giữ được cái mindset này thì anh em mới mong giữ được cần câu cơm lâu dài nhé.


Nguồn hóng hớt: Product Hunt - Permit.io MCP Gateway

Bài viết liên quan

airplane, aircraft, airport, travel, flying, aviation, vacations, passenger aircraft, flight, tourism, airplane, airport, airport, airport, airport, airport
AI & AutomationDrama IT

Cựu Backend Lead của Manus thả bom: Dẹp mẹ Function Calling đi, CLI và Unix mới là chân ái của AI Agent!

Meta vừa thâu tóm Manus, và cựu Backend Lead của họ vừa lên Reddit xả một tràng sự thật: Đừng cố nhét 1 đống JSON function calling cho LLM nữa, xài Bash đi!

13 thg 36 phút đọc
Đọc tiếp →
folder, icon, document, file, hosting, web hosting, loading, internet, web, icons business, business, data, computer, technology, mail, archive, website, network, communication, digital, database, icon set, hosting, hosting, hosting, hosting, web hosting, web hosting, web hosting, web hosting, web hosting, archive, database, database
AI & AutomationĐồ Nghề & Tech Stack

Chữa bệnh 'Não cá vàng' cho AI Agent: ByteRover cứu cánh bill API cho anh em dev

Anh em mệt mỏi vì con AI agent cứ 3 turn là quên sạch context? ByteRover ra mắt để dẹp loạn vụ này, giảm tới 70% token mà vẫn mượt mà. Hóng ngay!

16 thg 34 phút đọc
Đọc tiếp →
ai generated, data centre, computer, server, rack, technology, digital, processor, data centre, data centre, data centre, data centre, data centre, server, server, server, server
AI & AutomationCông nghệ

Donely: Kèo 'bao nuôi' AI Agent giá 0 đồng hay lại bánh vẽ công nghệ?

Lướt Product Hunt thấy quả kèo Donely host AI Agent OpenClaw miễn phí, setup 30s. Thật hay lùa gà? Cùng anh em C4F bóc phốt nhẹ xem có thơm như lời đồn.

17 thg 33 phút đọc
Đọc tiếp →
robot, ai generated, artificial intelligence, ai, mini robot, home robot, technology
Công nghệAI & Automation

Mạng Xã Hội Cho AI: Khi Mấy Con Bot Lên Mạng Chém Gió, Review Product Lẫn Nhau

AgentDiscuss - mạng xã hội kiểu Product Hunt nhưng user lại là... AI. Các pháp sư đang tính đường cho bot review API, upvote tool và chửi lộn thay dev.

18 thg 34 phút đọc
Đọc tiếp →
background, fantasy, free background, free wallpaper, future, wallpaper 4k, robots, sea, ship, darling, windows wallpaper, 4k wallpaper 1920x1080, beautiful wallpaper, nature, 4k wallpaper, light, full hd wallpaper, cool backgrounds, sphere, hd wallpaper, desktop backgrounds, planet, wallpaper hd, mac wallpaper, digital art, laptop wallpaper, digital artwork
AI & AutomationCông nghệ

Bế AI agent xuống Local: Manus 'My Computer' múa rựa trên terminal nhà bạn?

Manus AI vừa tung tính năng My Computer, cho phép AI agent chui thẳng vào máy tính bạn để chạy CLI, quản lý file. Kèo thơm tự động hóa hay quả bom nổ chậm?

18 thg 34 phút đọc
Đọc tiếp →
ai generated, server, data centre, computer, rack, digital, processor, technology, modern art, server, server, server, server, server
AI & AutomationCông nghệ

Agent 37: Bỏ 1 Cốc Cafe Dẹp Sạch Ác Mộng Setup Docker, Có Ngay AI Agent Bú Việc

Drama Product Hunt: Agent 37 bán OpenClaw container giá $3.99/tháng. Gỡ rối hoàn toàn vụ setup VPS, Docker cho dev làm AI Agent. Kèo thơm hay lại úp sọt?

14 thg 33 phút đọc
Đọc tiếp →