MCP 服务器开发者在问:真的有人会查安全性吗
NotIdealBut · reddit · 2026-07-28
一位 MCP 服务器开发者在问:“你们真的会被要求证明安全性吗?”
他想知道这类安全研究在真实交付里到底有没有落地——比如用户、企业安全团队或评估方,是否会要求提供:
- 安全文档
- 只读模式
- 身份认证
- 其他证明材料
他也在追问维护者在发布前会不会自己检查常见问题,比如:
- 不安全的执行
- 路径穿越
- 缺失认证
作者正在考虑做一个检查器,但希望先确认这个问题是不是“真需求”。
「编程与Agent」频道最新
- Moonshot 发布 Kimi K3:2.8T 开源多模态智能体,支持 100 万上下文 — victormustar · 2026-07-28
- Builder 的工作是编排,不是把判断交给模型 — cornmacabre · 2026-07-28
- 开源代码审查 agent 开始直接跑在 GitHub Actions 里 — Silly_Entertainer92 · 2026-07-28
- 模型变强后,代码审查还需要评审团吗? — NeighborhoodOwn8510 · 2026-07-28
- Matt Pocock 把 skills 做成 Claude Code 插件 — mattpocockuk · 2026-07-28
- ComfyUI 新增 Multi Set/Get 节点,方便工作流自动化 — pytraveler · 2026-07-28