开发者热议 MCP 服务器接入前的安全审查

随着开发者从 GitHub 拉取 MCP servers 和 agent skills,团队对安装前的安全审查缺失表示担忧。有开发者指出,给 MCP server 接入就像“把 curl 管道给 bash”,工具描述本身极易成为提示注入的攻击面。目前生态缺少类似 npm 的标准化审查机制,引发了社区对潜在安全风险的深入讨论。

2026-07-15 ~ 2026-07-17 · 2 条相关