你在安装 MCP 服务器之前实际上是如何审查它们的?
摘要
讨论在安装前缺乏对 MCP 服务器的审查,强调一项研究发现 5.5% 的工具被投毒,14.4% 存在已知漏洞模式,再加上 MCP SDK 中的一个系统性 RCE。
一个真诚的问题,因为这周我深入探究了一番,结果让我吓了一跳。当你安装一个 MCP 服务器时,它可以访问你的工具、文件系统,通常还有你的 API 密钥——但并没有真正的步骤让你先检查它做了什么。而且安全情况越来越糟:
- 一项针对 1,899 个开源 MCP 服务器的研究发现,5.5% 的工具被投毒,14.4% 存在已知的漏洞模式。
- OX Security 刚刚披露了 MCP SDK 中的一个系统性 RCE,影响了数千个服务器。
- 工具投毒隐藏在工具描述文本中——也就是模型读取的那部分——因此常规代码扫描完全无法发现。
那么你们现在是如何处理这个问题的?只是阅读 README 并信任它?锁定版本?或者有什么更聪明的方法?
相似文章
有人在开发者安装MCP服务器之前实际进行安全审查吗?
这是一个关于在开发者安装MCP服务器之前是否有人进行安全审查的问题,突显了AI工具生态系统中的潜在漏洞。
超过10%的MCP服务器通过工具响应泄露凭据/个人身份信息,而非网络调用——SAST/DAST无法检测到
一份安全报告显示,超过10%的MCP服务器通过工具响应泄露凭据或个人身份信息,绕过了传统的SAST/DAST扫描。
你的 MCP 允许列表里到底有什么?
提出对盲目信任 MCP 服务器允许列表而不审查工具模式的安全担忧,并将其比作 2013 年把 curl 管道传入 bash 的行为。
MCP安全现状 [pdf]
该PDF报告审视了模型上下文协议(MCP)的安全现状,涵盖漏洞与最佳实践。
大部分MCP服务器并不需要存在。你的情况可能是例外
大多数MCP服务器是不必要的;本文提供了一个判断何时需要MCP服务器的框架,强调首先需要稳定的API和CLI。