MCP服务器存注入风险,Detonate提供隔离沙盒测试

AffectionateSport135 · reddit · 2026-08-08

MCP 服务器和 Agent Skills 拥有执行命令和访问文件的权限,可能引发命令注入、路径遍历及凭证泄露等安全问题。

开发者推出了开源工具 Detonate,它能在隔离的 Docker 沙盒环境中运行 MCP 服务器和技能,并通过对抗性输入探测其实际运行时的行为,帮助用户在本地安装前排查潜在风险。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →