Claude Code 用户做出 mcp-guard,拦住 MCP 泄露 .env

TastePrestigious4419 · reddit · 2026-07-24

一位 Reddit 用户发现,自己把 Claude Code 连接到文件系统 MCP 服务后,只因为问了一句“为什么配置坏了”,代理就把项目里的 .env 原样读了出来,里面包含 AWS 密钥 和 Postgres 连接串。

于是作者做了一个本地 Go 小工具 mcp-guard,作为 Claude Code 与任意 MCP server 之间的“安全闸”来做防御性过滤:

作者也明确说明它只是启发式的“防御加固”,不能保证拦住所有新型密钥格式或花式注入;此外它看不到 MCP server 自己对外发起的网络请求。项目仓库:mcp-guard。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →