MCP服务器安全扫描征集
tatar-sh · reddit · 2026-07-19
作者继续征集要扫描的 MCP 服务器,并说明 **MCPRadar** 会检查多类风险:工具污染与 prompt injection、危险或误导性的 schema、密钥泄露与不安全配置、脆弱依赖与供应链风险、服务器版本间的异常变化,以及跨服务器攻击路径。 公开榜单会展示扫描覆盖率、发现项、风险等级和可下载工件;新增服务器需要人工审核,**提交请求不会自动执行命令**,也不保证一定公开发布。 作者还希望社区就:应纳入哪些服务器、哪些误报或评级有争议、缺失哪些 MCP 攻击模式、以及如何让评分方法更清晰,提供反馈。
所属事件:开源 MCP 安全扫描器 MCPRadar 发布(2 条相关)→
「编程与Agent」频道最新
- 马斯克称 Grok 4.5 登顶长程终端任务基准 — elonmusk · 2026-07-21
- Codex Computer Use 借 iPhone 来电筛选拿到语音验证码 — KarelDoostrlnck · 2026-07-21
- Grok Imagine 的 Agent mode 新增裁切功能,方便做视频转场 — elonmusk · 2026-07-21
- Skillerr 给 AI agent skills 加上签名与权限审计 — csinye · 2026-07-21
- 工程平台用 AI 代理自动分派并处理 Jira 故障 — Pavan_Belagatti · 2026-07-21
- Reddit 讨论:如何阻止 agent 反复重试同一失败调用 — bulleykebaal · 2026-07-21