开发者开源 Rust 边车拦截 MCP 工具调用重放攻击

一位在使用 Ollama 和 LM Studio 运行本地模型并接入自定义系统脚本的开发者发现,真正的安全隐患不在初始工具调用,而在模型陷入循环后的重复重试和参数变异,可能绕过原有限制。为此他发布了开源 Rust 工具 arcstone-mcp-sidecar,通过单次凭证门与原子文件锁等轻量能力门控机制,拦截 MCP 工具调用的重放与变参重试,为 agent 场景提供安全防护。

2026-09-22 ~ 2026-09-22 · 2 条相关