Claude Code 用户做出 mcp-guard,拦住 MCP 泄露 .env
TastePrestigious4419 · reddit · 2026-07-24
一位 Reddit 用户发现,自己把 Claude Code 连接到文件系统 MCP 服务后,只因为问了一句“为什么配置坏了”,代理就把项目里的 .env 原样读了出来,里面包含 AWS 密钥 和 Postgres 连接串。
于是作者做了一个本地 Go 小工具 mcp-guard,作为 Claude Code 与任意 MCP server 之间的“安全闸”来做防御性过滤:
- 回传时掩码敏感信息:AWS/OpenAI/Anthropic/GitHub key、数据库密码、PEM key、JWT 等
- 中和 prompt injection:去除不可见 Unicode,并清理“ignore all previous instructions”之类的注入语句
- 阻止写入敏感路径:如 /.ssh、.env、.git、idrsa,连符号链接也会拦
- 拦截后返回正常的 isError,让 agent 自己修正,而不是把服务当成崩了
作者也明确说明它只是启发式的“防御加固”,不能保证拦住所有新型密钥格式或花式注入;此外它看不到 MCP server 自己对外发起的网络请求。项目仓库:mcp-guard。
「编程与Agent」频道最新
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11