开源 MCP 代理 mcp-guard 在工具调用前拦截注入

TastePrestigious4419 · reddit · 2026-07-21

作者开源了一个叫 mcp-guard 的安全代理,用来放在 MCP 客户端和 MCP 服务器之间,阻止间接 prompt injection。

它的定位很明确:当 Claude Desktop、Cursor 或 Claude Code 这类客户端连接外部工具时,来自本地文件、网页、数据库的数据可能夹带恶意指令,诱导 agent 乱调用工具或泄露密钥。mcp-guard 会在执行前实时拦截工具请求,扫描参数和输入里的注入特征、命令覆盖和危险载荷。

帖子强调它是零代码改造的,可以套在现有 stdio 或 HTTP/SSE 的 MCP 配置上,支持主流客户端。作者也邀请社区本地测试、尝试绕过,并提出更好的检测规则。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →