开源 MCP 代理 mcp-guard 在工具调用前拦截注入
TastePrestigious4419 · reddit · 2026-07-21
作者开源了一个叫 mcp-guard 的安全代理,用来放在 MCP 客户端和 MCP 服务器之间,阻止间接 prompt injection。
它的定位很明确:当 Claude Desktop、Cursor 或 Claude Code 这类客户端连接外部工具时,来自本地文件、网页、数据库的数据可能夹带恶意指令,诱导 agent 乱调用工具或泄露密钥。mcp-guard 会在执行前实时拦截工具请求,扫描参数和输入里的注入特征、命令覆盖和危险载荷。
帖子强调它是零代码改造的,可以套在现有 stdio 或 HTTP/SSE 的 MCP 配置上,支持主流客户端。作者也邀请社区本地测试、尝试绕过,并提出更好的检测规则。
「编程与Agent」频道最新
- Kimi K3 升至 Agent Arena 排行榜第 4 名 — HeyZoyaKhan · 2026-07-22
- Claude 新增录屏技能,可复现你的工作流程 — CodeByPoonam · 2026-07-22
- Devin 接入 e2b 沙箱,支持远程 agent 执行 — badphilosopher · 2026-07-22
- Hermes Agent 架构重构提案:拆分单体与事件总线解耦 — Promptmethus · 2026-07-22
- ty 现在可读取 Pydantic 配置关键字和字段元数据 — charliermarsh · 2026-07-22
- Pensar推出AI安全智能体:自动挖掘0day并完成修补 — andriy_mulyar · 2026-07-22