MCP服务器安全扫描征集

tatar-sh · reddit · 2026-07-19

作者继续征集要扫描的 MCP 服务器,并说明 **MCPRadar** 会检查多类风险:工具污染与 prompt injection、危险或误导性的 schema、密钥泄露与不安全配置、脆弱依赖与供应链风险、服务器版本间的异常变化,以及跨服务器攻击路径。 公开榜单会展示扫描覆盖率、发现项、风险等级和可下载工件;新增服务器需要人工审核,**提交请求不会自动执行命令**,也不保证一定公开发布。 作者还希望社区就:应纳入哪些服务器、哪些误报或评级有争议、缺失哪些 MCP 攻击模式、以及如何让评分方法更清晰,提供反馈。

所属事件:开源 MCP 安全扫描器 MCPRadar 发布(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →