Claude Code 用户做出 mcp-guard,拦住 MCP 泄露 .env
TastePrestigious4419 · reddit · 2026-07-24
一位 Reddit 用户发现,自己把 Claude Code 连接到文件系统 MCP 服务后,只因为问了一句“为什么配置坏了”,代理就把项目里的 .env 原样读了出来,里面包含 AWS 密钥 和 Postgres 连接串。
于是作者做了一个本地 Go 小工具 mcp-guard,作为 Claude Code 与任意 MCP server 之间的“安全闸”来做防御性过滤:
- 回传时掩码敏感信息:AWS/OpenAI/Anthropic/GitHub key、数据库密码、PEM key、JWT 等
- 中和 prompt injection:去除不可见 Unicode,并清理“ignore all previous instructions”之类的注入语句
- 阻止写入敏感路径:如 /.ssh、.env、.git、idrsa,连符号链接也会拦
- 拦截后返回正常的 isError,让 agent 自己修正,而不是把服务当成崩了
作者也明确说明它只是启发式的“防御加固”,不能保证拦住所有新型密钥格式或花式注入;此外它看不到 MCP server 自己对外发起的网络请求。项目仓库:mcp-guard。
「编程与Agent」频道最新
- Webcmd 认为浏览器智能体把 token 浪费在导航而不是任务本身 — heyshrutimishra · 2026-07-24
- AREX 提出内外双循环的递归自改进研究智能体 — _reachsumit · 2026-07-24
- 一个本地开源 Agent Skill 能标出多余的 diff 改动 — Saboo_Shubham_ · 2026-07-24
- 别给 Agent 暴露上千工具,改用代码沙箱 — edgestone22 · 2026-07-24
- “让 Claude 看代码库,基本等于开源” — _Stocko_ · 2026-07-24
- Roboto Agents 新增根因分析,直连机器人日志与源码 — Scobleizer · 2026-07-24