MCP服务器安全扫描征集
tatar-sh · reddit · 2026-07-19
作者继续征集要扫描的 MCP 服务器,并说明 MCPRadar 会检查多类风险:工具污染与 prompt injection、危险或误导性的 schema、密钥泄露与不安全配置、脆弱依赖与供应链风险、服务器版本间的异常变化,以及跨服务器攻击路径。
公开榜单会展示扫描覆盖率、发现项、风险等级和可下载工件;新增服务器需要人工审核,提交请求不会自动执行命令,也不保证一定公开发布。
作者还希望社区就:应纳入哪些服务器、哪些误报或评级有争议、缺失哪些 MCP 攻击模式、以及如何让评分方法更清晰,提供反馈。
所属事件:开源 MCP 安全扫描器 MCPRadar 发布(2 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11