MCP 允许列表该怎么审
Substantial_Step_351 · reddit · 2026-07-17
这条讨论的是 MCP 连接前到底该审计什么。
作者指出,现在给 MCP server 接入太像“把 curl 管道给 bash”,因为:
- 工具描述本身就可能成为提示注入面
- 工具返回结果也可能带来注入风险
- 许多人会直接从 registry 搜索后接入,却没有读清它暴露了什么
他特别担心的是权限粒度太粗:通常是“按 server 一刀切”授权,结果一个过宽的工具会和十几个有用工具一起被带进来。最后他直接抛问题:大家在连接 MCP 前,会不会真的审 tool schema?还是只是默认相信没有恶意 weather tool?
所属事件:开发者热议 MCP 服务器接入前的安全审查(2 条相关)→
「编程与Agent」频道最新
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 实测找 105 个隐藏 bug:DeepSeek V4.1 Flash 得 24 分,成本仅 Opus 5 的 3.5% — ChartsJournalX · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11
- Android 手机跑 Firefox MCP:Termux+ngrok 完整教程 — Nervous-Strain7544 · 2026-09-11