📚知识管理

如何安全地向代理商开放产品知识?MCP 最小权限实践

用 MCP 向代理商、经销商或外部 AI 开放产品知识,让对方继续使用熟悉的 AI,同时控制可见范围、只读工具、撤销和审计。

如何安全地向代理商开放产品知识?MCP 最小权限实践
KnowSales 团队10 min read
MCP代理商知识共享最小权限产品知识库AI 治理KnowSales

TL;DR

向代理商开放产品知识,最危险的做法是把整个内部知识库或通用 API key 交出去。

更安全的路径是:把“可共享内容”单独发布,只开放少量只读工具,让访问凭据可撤销,并确保外部用户既不能写入,也不能绕过范围读取内部客户数据。

MCP(Model Context Protocol)让不同 AI 客户端可以调用同一套知识工具,但协议解决的是连接方式,不会自动替你完成权限设计。

更好的使用体验不是要求每个代理商学习新的知识库界面,而是让他们留在熟悉的 AI 工作空间里,由 KnowSales 提供一条范围明确、可撤销的知识通道。

内部知识通过最小权限 MCP 网关向合作方开放三个只读工具的示意图
共享不是复制整个知识库,而是让经过核验的内容穿过一扇可撤销的只读门。

为什么共享一个文件夹已经不够

传统代理商资料通常散落在网盘、邮件附件和聊天群。问题不是没有资料,而是:

  • 版本不一致,旧规格继续流传;
  • 代理商不知道该搜索哪个文件名;
  • 内部备注与对外资料混在一起;
  • 文件被下载后,很难撤销;
  • AI 助手无法稳定判断哪些内容允许对外回答。

随着 MCP 成为 AI 工具连接的开放协议,企业可以让代理商在其 AI 客户端里直接搜索产品知识。但这也把“文件共享问题”升级成了“Agent 权限问题”。

最小权限应该控制什么

至少要同时控制四个维度:

维度应回答的问题
内容哪些知识卡已经核验并允许共享?
工具外部用户只能搜索和读取,还是也能修改?
身份哪个凭据属于哪个合作方,是否可单独撤销?
审计能否知道何时调用了什么工具,以及结果来自哪里?

只控制其中一个维度并不够。例如,资料标记为“对外”却仍暴露内部写入工具,权限边界仍然失效。

一个脱敏场景:代理商只需要三种能力

代理商公司 A 希望在自己的 AI 客户端中查询:

  1. 有哪些可用的产品知识类别;
  2. 哪些资料与某个应用需求相关;
  3. 某条知识的完整已发布内容。

它不需要读取内部客户列表,不需要查看其他代理商的活动,也不需要修改产品知识。

因此,一个合理的共享面可以只暴露三个只读动作:

  • 搜索已共享知识;
  • 读取一条已共享知识;
  • 列出允许查看的分类。

当合作终止时,撤销该合作方的凭据,后续请求应立即被拒绝,而不是等到共享文件自然过期。

KnowSales 的共享知识 MCP 边界

KnowSales 已验证的共享知识 MCP 基础能力,遵循“默认不共享、发布后才共享”的原则:

  • 外部共享凭据只能看到 3 个只读工具;
  • 只有经过核验、已发布且 audience 允许的知识可被检索;
  • 内部写入工具和旧的宽权限工具不会出现在外部工具列表;
  • 凭据撤销后,访问会被拒绝;
  • 共享结果保留知识对象与来源,便于核对。

这是一层共享基础设施,而不是完整的渠道门户。它目前不等于代理商邀请系统、合同权限中心或完整的伙伴管理 UI。组织仍需决定谁能批准发布、多久复核一次,以及哪些知识永远只留在内部。

内部双向工作流与外部只读共享要分开

KnowSales 团队已在 Codex、Claude Code、Cowork、WorkBuddy 和千问的实际工作流中持续使用 MCP 读取与写回客户档案、销售产品知识和跟进记录。这个内部工作流证明了“留在熟悉的 AI 中使用销售上下文”的价值。

但它不能成为给代理商开放写权限的理由。内部业务员可以根据工作区角色和 API Key allowlist 获得特定写入工具;外部合作方凭据则应继续只看到三项已批准知识的只读工具。两者使用同一个协议,不代表拥有同一种权限。

上述客户端名单来自 KnowSales 用户实际使用,不代表客户端厂商认证。每个外部接入仍需单独执行工具列表、范围查询、越权拒绝与撤销后拒绝测试。

MCP 共享知识的发布流程

一个可执行的流程可以分为六步:

  1. 分类:把知识分为内部、合作方可见、公开三层。
  2. 核验:确认规格、适用条件、版本和责任人。
  3. 发布:只有通过审核的知识进入可共享集合。
  4. 授权:为具体合作方生成独立、可撤销的访问凭据。
  5. 连接:在兼容 MCP 的 AI 客户端中只配置共享入口。
  6. 复核:定期检查过期知识、访问范围和不再需要的凭据。

如果第二步没有证据,第三步就不应该发生。

上线前的 10 项安全检查

  • 默认状态是否为不共享?
  • 是否需要“已核验 + 已发布 + audience 允许”三重条件?
  • 外部工具列表是否只有必要的只读工具?
  • 是否完全隔离客户 profile、activity 和内部销售备注?
  • 每个合作方是否使用独立凭据?
  • 凭据能否立即撤销?
  • 撤销后是否用真实请求验证为拒绝访问?
  • 搜索结果是否继承内容范围,而非只在界面隐藏?
  • 是否记录工具调用与失败?
  • 是否有知识过期和重新审核机制?

MCP 与网盘链接如何选择

网盘仍然适合分发完整手册、安装包和需要下载的正式文件。MCP 更适合让 AI 在授权范围内搜索、读取并组合知识答案。

两者并非替代关系:

  • 正式大文件保留在受控文件系统;
  • 经过治理的知识摘要通过 MCP 提供;
  • 回答附上原始资料来源;
  • 对外 AI 只获得完成任务所需的最小上下文。

相关阅读

下一步

如果你想评估代理商、经销商或外部 AI 的最小权限知识共享,可以 将你的 AI 工作空间连接到 KnowSales,并先验证内容分层与 MCP 权限边界。

本文基于 KnowSales 共享知识 MCP 的生产验收资料撰写;不包含任何实际密钥、客户或合作方数据。

如何安全地向代理商开放产品知识?MCP 最小权限实践