如何安全地向代理商开放产品知识?MCP 最小权限实践
用 MCP 向代理商、经销商或外部 AI 开放产品知识,让对方继续使用熟悉的 AI,同时控制可见范围、只读工具、撤销和审计。
TL;DR
向代理商开放产品知识,最危险的做法是把整个内部知识库或通用 API key 交出去。
更安全的路径是:把“可共享内容”单独发布,只开放少量只读工具,让访问凭据可撤销,并确保外部用户既不能写入,也不能绕过范围读取内部客户数据。
MCP(Model Context Protocol)让不同 AI 客户端可以调用同一套知识工具,但协议解决的是连接方式,不会自动替你完成权限设计。
更好的使用体验不是要求每个代理商学习新的知识库界面,而是让他们留在熟悉的 AI 工作空间里,由 KnowSales 提供一条范围明确、可撤销的知识通道。
为什么共享一个文件夹已经不够
传统代理商资料通常散落在网盘、邮件附件和聊天群。问题不是没有资料,而是:
- 版本不一致,旧规格继续流传;
- 代理商不知道该搜索哪个文件名;
- 内部备注与对外资料混在一起;
- 文件被下载后,很难撤销;
- AI 助手无法稳定判断哪些内容允许对外回答。
随着 MCP 成为 AI 工具连接的开放协议,企业可以让代理商在其 AI 客户端里直接搜索产品知识。但这也把“文件共享问题”升级成了“Agent 权限问题”。
最小权限应该控制什么
至少要同时控制四个维度:
| 维度 | 应回答的问题 |
|---|---|
| 内容 | 哪些知识卡已经核验并允许共享? |
| 工具 | 外部用户只能搜索和读取,还是也能修改? |
| 身份 | 哪个凭据属于哪个合作方,是否可单独撤销? |
| 审计 | 能否知道何时调用了什么工具,以及结果来自哪里? |
只控制其中一个维度并不够。例如,资料标记为“对外”却仍暴露内部写入工具,权限边界仍然失效。
一个脱敏场景:代理商只需要三种能力
代理商公司 A 希望在自己的 AI 客户端中查询:
- 有哪些可用的产品知识类别;
- 哪些资料与某个应用需求相关;
- 某条知识的完整已发布内容。
它不需要读取内部客户列表,不需要查看其他代理商的活动,也不需要修改产品知识。
因此,一个合理的共享面可以只暴露三个只读动作:
- 搜索已共享知识;
- 读取一条已共享知识;
- 列出允许查看的分类。
当合作终止时,撤销该合作方的凭据,后续请求应立即被拒绝,而不是等到共享文件自然过期。
KnowSales 的共享知识 MCP 边界
KnowSales 已验证的共享知识 MCP 基础能力,遵循“默认不共享、发布后才共享”的原则:
- 外部共享凭据只能看到 3 个只读工具;
- 只有经过核验、已发布且 audience 允许的知识可被检索;
- 内部写入工具和旧的宽权限工具不会出现在外部工具列表;
- 凭据撤销后,访问会被拒绝;
- 共享结果保留知识对象与来源,便于核对。
这是一层共享基础设施,而不是完整的渠道门户。它目前不等于代理商邀请系统、合同权限中心或完整的伙伴管理 UI。组织仍需决定谁能批准发布、多久复核一次,以及哪些知识永远只留在内部。
内部双向工作流与外部只读共享要分开
KnowSales 团队已在 Codex、Claude Code、Cowork、WorkBuddy 和千问的实际工作流中持续使用 MCP 读取与写回客户档案、销售产品知识和跟进记录。这个内部工作流证明了“留在熟悉的 AI 中使用销售上下文”的价值。
但它不能成为给代理商开放写权限的理由。内部业务员可以根据工作区角色和 API Key allowlist 获得特定写入工具;外部合作方凭据则应继续只看到三项已批准知识的只读工具。两者使用同一个协议,不代表拥有同一种权限。
上述客户端名单来自 KnowSales 用户实际使用,不代表客户端厂商认证。每个外部接入仍需单独执行工具列表、范围查询、越权拒绝与撤销后拒绝测试。
MCP 共享知识的发布流程
一个可执行的流程可以分为六步:
- 分类:把知识分为内部、合作方可见、公开三层。
- 核验:确认规格、适用条件、版本和责任人。
- 发布:只有通过审核的知识进入可共享集合。
- 授权:为具体合作方生成独立、可撤销的访问凭据。
- 连接:在兼容 MCP 的 AI 客户端中只配置共享入口。
- 复核:定期检查过期知识、访问范围和不再需要的凭据。
如果第二步没有证据,第三步就不应该发生。
上线前的 10 项安全检查
- 默认状态是否为不共享?
- 是否需要“已核验 + 已发布 + audience 允许”三重条件?
- 外部工具列表是否只有必要的只读工具?
- 是否完全隔离客户 profile、activity 和内部销售备注?
- 每个合作方是否使用独立凭据?
- 凭据能否立即撤销?
- 撤销后是否用真实请求验证为拒绝访问?
- 搜索结果是否继承内容范围,而非只在界面隐藏?
- 是否记录工具调用与失败?
- 是否有知识过期和重新审核机制?
MCP 与网盘链接如何选择
网盘仍然适合分发完整手册、安装包和需要下载的正式文件。MCP 更适合让 AI 在授权范围内搜索、读取并组合知识答案。
两者并非替代关系:
- 正式大文件保留在受控文件系统;
- 经过治理的知识摘要通过 MCP 提供;
- 回答附上原始资料来源;
- 对外 AI 只获得完成任务所需的最小上下文。
相关阅读
下一步
如果你想评估代理商、经销商或外部 AI 的最小权限知识共享,可以 将你的 AI 工作空间连接到 KnowSales,并先验证内容分层与 MCP 权限边界。
本文基于 KnowSales 共享知识 MCP 的生产验收资料撰写;不包含任何实际密钥、客户或合作方数据。