MCP 本地防火墙开源
Simple-Factor-2165 · reddit · 2026-07-14
有人做了一个名为 MCP-Shield 的开源本地防火墙,用来保护 AI agent 的 MCP 工具调用。
作者的痛点是:一旦 agent 拿到 shell / 工具权限,就可能被一次 prompt injection 诱导执行不该做的操作。现有权限系统往往依赖客户端,因此他选择把方案放到 MCP transport layer 下面一层,做一个本地 proxy。
它的设计目标是:
- 自动放行明显安全的 tool call;
- 阻止明显危险的命令;
- 对可疑操作先暂停,用户确认、修改或拒绝后再执行。
作者明确说明这并不能“解决” prompt injection;如果攻击者完全在你已信任的工具范围内活动,proxy 能做的有限。但它可以给 Claude Desktop、Claude Code、Cursor、VS Code、Windsurf、Codex CLI 等客户端提供一层统一保护。
项目承诺:
- 100% 本地运行;
- 无云端服务、无账号、无 telemetry;
- MIT 开源;
- 审批界面是本地 web UI。
「编程与Agent」频道最新
- 有人想给软件工程任务建「形态分类」数据库,好按任务选模型 — StewartalsopIII · 2026-09-11
- 用 prompt 造硬件:一次对话让智能体组装定制设备寄到家 — paraschopra · 2026-09-11
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11